Атака вируса-вымогателя нарушила работу локальной системы оповещения о чрезвычайных ситуациях по всей территории США

user_on_rehub

Monk
Moderator
Регистрация
19.08.25
Сообщения
250
Реакции
170
источник: Для просмотра ссылки Войди или Зарегистрируйся
Атака вируса-вымогателя, направленная на стороннюю систему оповещения о чрезвычайных ситуациях, используемую по всей территории США, привела к утечке данных и значительным сбоям в работе.

Для просмотра ссылки Войди или Зарегистрируйся, Для просмотра ссылки Войди или Зарегистрируйся и Для просмотра ссылки Войди или Зарегистрируйся многих штатов США на прошлой неделе сообщили общественности о том, что система оповещения о чрезвычайных ситуациях OnSolve CodeRED, предоставляемая Crisis24, была нарушена из-за кибератаки, что привело к невозможности отправлять экстренные уведомления.

Система CodeRED используется для оповещений о событиях, представляющих угрозу общественной безопасности, таких как наводнения, утечки газа, разливы химических веществ, пожары, пропавшие без вести люди и угрозы взрыва.

Инцидент не повлиял на работу Национальной системы оповещения о чрезвычайных ситуациях (Для просмотра ссылки Войди или Зарегистрируйся).

Уведомления, связанные с инцидентом кибербезопасности CodeRED, были опубликованы местными органами власти в Массачусетсе, Колорадо, Техасе, Флориде, Северной Каролине, Огайо, Канзасе, Джорджии, Калифорнии, Юте, Миссури, Монтане, Нью-Мексико и других штатах.

Crisis24, по всей видимости, не опубликовала заявление по этому поводу, но уведомления от клиентов показали, что киберпреступники получили данные пользователей OnSolve CodeRED, такие как имена, адреса электронной почты, физические адреса, номера телефонов и пароли профилей пользователей, связанные с устаревшей платформой.

SecurityWeek обратился к Crisis24 за комментариями.

Сообщается, что некоторые клиенты пытаются Для просмотра ссылки Войди или Зарегистрируйся из-за последствий киберинцидента. Некоторые из пострадавших местных органов власти заявили, что переходят на новую платформу CodeRED после того, как поставщик прекратил поддержку устаревшей платформы, подвергшейся атаке хакеров.

За атакой на OnSolve стоит группа Inc Ransom, которая недавно также Для просмотра ссылки Войди или Зарегистрируйся. Информация об этом была опубликована на её сайте 22 ноября.

Киберпреступники заявили, что получили доступ к системам OnSolve 1 ноября и внедрили программу-вымогатель для шифрования файлов 10 ноября. Они предположили, что переговоры провалились, поскольку поставщик согласился заплатить выкуп только в размере 100 000 долларов.

1764702004012.png

Хотя в уведомлениях, выпущенных городами и округами, указано, что украденные данные не были опубликованы в интернете, киберпреступники уже опубликовали некоторые файлы, предположительно украденные во время атаки.

Компания Inc Ransom заявила, что выставила украденные данные на продажу.

Crisis24 предоставил SecurityWeek следующее заявление:

Мы подтверждаем, что данные, потенциально связанные с устаревшей платформой OnSolve CodeRED, были опубликованы в сети после целенаправленной атаки организованной киберпреступной группы. Атака также привела к повреждению среды OnSolve CodeRED. Текущий криминалистический анализ показывает, что инцидент локализовался в пределах этой среды и не распространился за её пределы. Мы уведомили правоохранительные органы, и расследование продолжается.

Расследуемый набор данных может включать информацию о пользователях OnSolve CodeRED. Пользователям, повторно использовавшим свой пароль OnSolve CodeRED для других личных или деловых учётных записей, рекомендуется немедленно сменить эти пароли. Мы уведомили всех затронутых пользователей OnSolve CodeRED (из городов, округов, штатов и т. д.) и вывели платформу из эксплуатации. Параллельно с этим мы ускорили внедрение нашей новой платформы CodeRED by Crisis24 и переводим всех клиентов на эту платформу для получения оповещений и уведомлений.

Кибератаки остаются постоянной угрозой во всех секторах, и мы сожалеем об этом инциденте. Мы по-прежнему полностью привержены оказанию поддержки нашим клиентам и обеспечению бесперебойного выполнения их основных требований по оповещению и информированию общественности.
 
  • Like
Реакции: Hermano