Ransomware атака води до закриване на OnSolve CodeRED

Доброволната система за спешни уведомления CodeRED е необратимо извън строя след тежка кибератака, засягайки десетки общини и правоприлагащи органи в САЩ.

Добре познатата в САЩ система за спешни известия OnSolve CodeRED – доброволна, базирана на абонамент услуга, използвана от полиция, окръжни управления и общини – беше окончателно спряна след разрушителна ransomware атака. Случаят поставя под въпрос устойчивостта на критичните платформи, които отговарят за уведомяването на населението при бедствия, заплахи за сигурността и извънредни ситуации.

Какво се случи?

Компанията Crisis24, която управлява CodeRED, потвърди, че е взела решение да деактивира изцяло платформата, след като кибератаката е нанесла „значителни щети“ на производствената среда.

По думите на компанията, пробивът е останал ограничен в рамките на стария CodeRED и не е засегнал други системи. Въпреки това структурното разрушаване на услугата е направило невъзможно нейното възстановяване.

Десетки агенции в различни щати останаха две седмици без достъп до системата, която те използват за масови уведомления към населението.

Какви данни бяха компрометирани?

Хакерите са извлекли данни на потребители и впоследствие са ги публикували онлайн. Изтеклата информация включва:

  • Имена

  • Адреси

  • Телефони

  • Имейл адреси

  • Пароли

Crisis24 предупреждава, че повторното използване на парола представлява критичен риск – засегнатите трябва незабавно да сменят паролите си в други услуги.

Това са класически последици от ransomware атаки, при които престъпни групи изнудват жертвите чрез заплахи за публикуване на данни.

Коя група стои зад атаката?

Макар Crisis24 да не е назовала официално извършителя, групировката INC Ransom пое отговорност, след като добави OnSolve в своя „data leak“ портал.

INC Ransom е известна с атаки срещу критична инфраструктура, здравни организации и правителствени структури, като често комбинира криптиране на данни с кражба и последващо изнудване.

Как реагираха институциите?

Някои американски ведомства, като Sheriff’s Office на окръг Дъглас (Колорадо), незабавно са прекъснали отношенията си с CodeRED с мотив „нарушение на договора“.

Crisis24 пък ускорява миграцията към нова платформа, която е била в процес на разработка и се намира в напълно отделена инфраструктура, непряко засегната от инцидента.

Компанията е стартирала:

  • Пълен външен одит

  • Третостранeн penetration testing

  • Ускорено прехвърляне на всички клиенти към новата услуга

Разследването продължава, а американските правоохранителни органи вече са уведомени.

Какво не е било засегнато?

Важно уточнение: Emergency Alert System (EAS) – националната система за аварийни предупреждения, използвана при бедствия, Amber Alerts или заплахи за национална сигурност – не е засегната от атаката.

Пробивът се ограничава до доброволната, локално използвана CodeRED.

По-големият проблем: устойчивостта на критичните комуникации

Инцидентът показва колко уязвими могат да бъдат системите за обществена сигурност, които не попадат под строгата регулация на федерални структури.

Няколко ключови изводи изпъкват:

  • Наличие на остарели „legacy“ системи несъвместими със съвременните стандарти за сигурност.

  • Липса на достатъчно сегментация между средите.

  • Слаб контрол върху паролни практики и потребителски профили.

  • Засилена активност на криминални групи, насочени към комуникационни и аварийни услуги.

Атаката не е просто техническо събитие – тя подкопава общественото доверие в платформите за ранно предупреждение.

Окончателното спиране на OnSolve CodeRED след ransomware атака е предупредителен сигнал за всички организации, особено тези, които обслужват критични публични функции. Ransomware групировките вече не се ограничават до финансови цели – те прекъсват жизненоважни услуги, създавайки риск за обществената сигурност.

Crisis24 уверява клиентите си, че новата платформа ще гарантира непрекъснатост на операциите, но инцидентът остава ключов пример за нуждата от модернизация, допълнителни слоеве на защита и постоянни тестове за уязвимости.

e-security.bg

Подобни

Google прекратява ерата на Assistant
7.08.2026
google-gemini
ИИ под съмнение: дистанционен изпит в UNAM предизвика разследване
7.08.2026
f1digitals-man-3653346_1280
България разследва неоторизиран достъп до административни мрежи
6.08.2026
bulgaria2
Google блокира по погрешка стотици сайтове в Blogger
6.08.2026
google3_reuters
Университетът на Аризона създава специалност за бъдещите инфлуенсъри
6.08.2026
marcela_net-college-students-3990783_1280
Масирана supply chain атака компрометира над 1300 npm пакета
6.08.2026
npm

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640