Атака вируса-вымогателя нарушила работу локальной системы оповещения о чрезвычайных ситуациях по всей территории США

user_on_rehub

Monk
Moderator
Регистрация
19.08.25
Сообщения
250
Реакции
170
источник: Для просмотра ссылки Войди или Зарегистрируйся
Атака вируса-вымогателя, направленная на стороннюю систему оповещения о чрезвычайных ситуациях, используемую по всей территории США, привела к утечке данных и значительным сбоям в работе.

Для просмотра ссылки Войди или Зарегистрируйся, Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся многих штатов США на прошлой неделе сообщили общественности о том, что система оповещения о чрезвычайных ситуациях OnSolve CodeRED, предоставляемая Crisis24, была нарушена из-за кибератаки, что привело к невозможности отправлять экстренные уведомления.

Система CodeRED используется для оповещений о событиях, представляющих угрозу общественной безопасности, таких как наводнения, утечки газа, разливы химических веществ, пожары, пропавшие без вести люди и угрозы взрыва.

Инцидент не повлиял на работу Национальной системы оповещения о чрезвычайных ситуациях (Для просмотра ссылки Войди или Зарегистрируйся).

Уведомления, связанные с инцидентом кибербезопасности CodeRED, были опубликованы местными органами власти в Массачусетсе, Колорадо, Техасе, Флориде, Северной Каролине, Огайо, Канзасе, Джорджии, Калифорнии, Юте, Миссури, Монтане, Нью-Мексико и других штатах.

Crisis24, по всей видимости, не опубликовала заявление по этому поводу, но уведомления от клиентов показали, что киберпреступники получили данные пользователей OnSolve CodeRED, такие как имена, адреса электронной почты, физические адреса, номера телефонов и пароли профилей пользователей, связанные с устаревшей платформой.

SecurityWeek обратился к Crisis24 за комментариями.

Сообщается, что некоторые клиенты пытаются Для просмотра ссылки Войди или Зарегистрируйся из-за последствий киберинцидента. Некоторые из пострадавших местных органов власти заявили, что переходят на новую платформу CodeRED после того, как поставщик прекратил поддержку устаревшей платформы, подвергшейся атаке хакеров.

За атакой на OnSolve стоит группа Inc Ransom, которая недавно также Для просмотра ссылки Войди или Зарегистрируйся. Информация об этом была опубликована на её сайте 22 ноября.

Киберпреступники заявили, что получили доступ к системам OnSolve 1 ноября и внедрили программу-вымогатель для шифрования файлов 10 ноября. Они предположили, что переговоры провалились, поскольку поставщик согласился заплатить выкуп только в размере 100 000 долларов.


Хотя в уведомлениях, выпущенных городами и округами, указано, что украденные данные не были опубликованы в интернете, киберпреступники уже опубликовали некоторые файлы, предположительно украденные во время атаки.

Компания Inc Ransom заявила, что выставила украденные данные на продажу.

Crisis24 предоставил SecurityWeek следующее заявление:

 
Реакции: Hermano