- Регистрация
- 19.08.25
- Сообщения
- 250
- Реакции
- 170
источник: Для просмотра ссылки Войди или Зарегистрируйся
Атака вируса-вымогателя, направленная на стороннюю систему оповещения о чрезвычайных ситуациях, используемую по всей территории США, привела к утечке данных и значительным сбоям в работе.Для просмотра ссылки Войди
Система CodeRED используется для оповещений о событиях, представляющих угрозу общественной безопасности, таких как наводнения, утечки газа, разливы химических веществ, пожары, пропавшие без вести люди и угрозы взрыва.
Инцидент не повлиял на работу Национальной системы оповещения о чрезвычайных ситуациях (Для просмотра ссылки Войди
Уведомления, связанные с инцидентом кибербезопасности CodeRED, были опубликованы местными органами власти в Массачусетсе, Колорадо, Техасе, Флориде, Северной Каролине, Огайо, Канзасе, Джорджии, Калифорнии, Юте, Миссури, Монтане, Нью-Мексико и других штатах.
Crisis24, по всей видимости, не опубликовала заявление по этому поводу, но уведомления от клиентов показали, что киберпреступники получили данные пользователей OnSolve CodeRED, такие как имена, адреса электронной почты, физические адреса, номера телефонов и пароли профилей пользователей, связанные с устаревшей платформой.
SecurityWeek обратился к Crisis24 за комментариями.
Сообщается, что некоторые клиенты пытаются Для просмотра ссылки Войди
За атакой на OnSolve стоит группа Inc Ransom, которая недавно также Для просмотра ссылки Войди
Киберпреступники заявили, что получили доступ к системам OnSolve 1 ноября и внедрили программу-вымогатель для шифрования файлов 10 ноября. Они предположили, что переговоры провалились, поскольку поставщик согласился заплатить выкуп только в размере 100 000 долларов.
Хотя в уведомлениях, выпущенных городами и округами, указано, что украденные данные не были опубликованы в интернете, киберпреступники уже опубликовали некоторые файлы, предположительно украденные во время атаки.
Компания Inc Ransom заявила, что выставила украденные данные на продажу.
Crisis24 предоставил SecurityWeek следующее заявление:
Мы подтверждаем, что данные, потенциально связанные с устаревшей платформой OnSolve CodeRED, были опубликованы в сети после целенаправленной атаки организованной киберпреступной группы. Атака также привела к повреждению среды OnSolve CodeRED. Текущий криминалистический анализ показывает, что инцидент локализовался в пределах этой среды и не распространился за её пределы. Мы уведомили правоохранительные органы, и расследование продолжается.
Расследуемый набор данных может включать информацию о пользователях OnSolve CodeRED. Пользователям, повторно использовавшим свой пароль OnSolve CodeRED для других личных или деловых учётных записей, рекомендуется немедленно сменить эти пароли. Мы уведомили всех затронутых пользователей OnSolve CodeRED (из городов, округов, штатов и т. д.) и вывели платформу из эксплуатации. Параллельно с этим мы ускорили внедрение нашей новой платформы CodeRED by Crisis24 и переводим всех клиентов на эту платформу для получения оповещений и уведомлений.
Кибератаки остаются постоянной угрозой во всех секторах, и мы сожалеем об этом инциденте. Мы по-прежнему полностью привержены оказанию поддержки нашим клиентам и обеспечению бесперебойного выполнения их основных требований по оповещению и информированию общественности.