Доброволната система за спешни уведомления CodeRED е необратимо извън строя след тежка кибератака, засягайки десетки общини и правоприлагащи органи в САЩ.
Добре познатата в САЩ система за спешни известия OnSolve CodeRED – доброволна, базирана на абонамент услуга, използвана от полиция, окръжни управления и общини – беше окончателно спряна след разрушителна ransomware атака. Случаят поставя под въпрос устойчивостта на критичните платформи, които отговарят за уведомяването на населението при бедствия, заплахи за сигурността и извънредни ситуации.
Какво се случи?
Компанията Crisis24, която управлява CodeRED, потвърди, че е взела решение да деактивира изцяло платформата, след като кибератаката е нанесла „значителни щети“ на производствената среда.
По думите на компанията, пробивът е останал ограничен в рамките на стария CodeRED и не е засегнал други системи. Въпреки това структурното разрушаване на услугата е направило невъзможно нейното възстановяване.
Десетки агенции в различни щати останаха две седмици без достъп до системата, която те използват за масови уведомления към населението.
Какви данни бяха компрометирани?
Хакерите са извлекли данни на потребители и впоследствие са ги публикували онлайн. Изтеклата информация включва:
-
Имена
-
Адреси
-
Телефони
-
Имейл адреси
-
Пароли
Crisis24 предупреждава, че повторното използване на парола представлява критичен риск – засегнатите трябва незабавно да сменят паролите си в други услуги.
Това са класически последици от ransomware атаки, при които престъпни групи изнудват жертвите чрез заплахи за публикуване на данни.
Коя група стои зад атаката?
Макар Crisis24 да не е назовала официално извършителя, групировката INC Ransom пое отговорност, след като добави OnSolve в своя „data leak“ портал.
INC Ransom е известна с атаки срещу критична инфраструктура, здравни организации и правителствени структури, като често комбинира криптиране на данни с кражба и последващо изнудване.
Как реагираха институциите?
Някои американски ведомства, като Sheriff’s Office на окръг Дъглас (Колорадо), незабавно са прекъснали отношенията си с CodeRED с мотив „нарушение на договора“.
Crisis24 пък ускорява миграцията към нова платформа, която е била в процес на разработка и се намира в напълно отделена инфраструктура, непряко засегната от инцидента.
Компанията е стартирала:
-
Пълен външен одит
-
Третостранeн penetration testing
-
Ускорено прехвърляне на всички клиенти към новата услуга
Разследването продължава, а американските правоохранителни органи вече са уведомени.
Какво не е било засегнато?
Важно уточнение: Emergency Alert System (EAS) – националната система за аварийни предупреждения, използвана при бедствия, Amber Alerts или заплахи за национална сигурност – не е засегната от атаката.
Пробивът се ограничава до доброволната, локално използвана CodeRED.
По-големият проблем: устойчивостта на критичните комуникации
Инцидентът показва колко уязвими могат да бъдат системите за обществена сигурност, които не попадат под строгата регулация на федерални структури.
Няколко ключови изводи изпъкват:
-
Наличие на остарели „legacy“ системи несъвместими със съвременните стандарти за сигурност.
-
Липса на достатъчно сегментация между средите.
-
Слаб контрол върху паролни практики и потребителски профили.
-
Засилена активност на криминални групи, насочени към комуникационни и аварийни услуги.
Атаката не е просто техническо събитие – тя подкопава общественото доверие в платформите за ранно предупреждение.
Окончателното спиране на OnSolve CodeRED след ransomware атака е предупредителен сигнал за всички организации, особено тези, които обслужват критични публични функции. Ransomware групировките вече не се ограничават до финансови цели – те прекъсват жизненоважни услуги, създавайки риск за обществената сигурност.
Crisis24 уверява клиентите си, че новата платформа ще гарантира непрекъснатост на операциите, но инцидентът остава ключов пример за нуждата от модернизация, допълнителни слоеве на защита и постоянни тестове за уязвимости.









