Crisis24, компания, управляваща системата за ранно известяване OnSolve CodeRED, алармира, че са станали жертва на кибератака. OnSolve CodeRED не трябва да се бърка с националната система за предупреждение за извънредни ситуации на САЩ (The Emergency Alert System, EAS). CodeRED е частно управлявана система, работеща с местните правителства и организации за обществена безопасност за изпращането на предупреждения за различни извънредни ситуации. Това включва извънредно лоши климатични условия, натоварен трафик, животозастрашаващи ситуации, засягащи локални общности и др.
В съобщение на сайта си, Crisis24 споделят, че атаката е била овладяна до мрежовата среда на CodeRED. Тя не е успяла да засегне други части на мрежата на компанията. Crisis24 потвърждават, че в хода на атаката е била открадната информация от системите им. Това включва имена, адреси, имейли, телефонни номера и пароли за потребителските профили. Уточнява се, че не са засекли публикуването на откраднатите данни в Интернет.
Нарушената, вследствие на атаката инфраструктура на системата е принудило Crisis24 да пусне нова версия на OnSolve CodeRED. Тя обаче съдържа бекъп масив, чиято информация е от края на март тази година. По този начин, акаунти на много от техните клиенти липсват в новата версия. BleepingComputer пишат, че многобройни общини, градове и агенции за обществена безопасност са започнали да информират гражданите за атаката.
Сайтът предава, че отговорни за атаката е рансъмуер група, разпространяваща INC Ransomware. Киберпрестъпниците са публикували на Tor сайта си информация за атаката, добавяйки екранни снимки на част от откраднатото. На тях се виждат данни на потребителите на компанията, сред които имейл адреси и пароли в открит вид.
Рансъмуер бандата твърди, че е проникнала в мрежата на жертвата си в началото на този месец. Десет дни по-късно, те криптирали достъпната им информация. Преговорите за плащането на откуп завършили с неуспех за INC Ransomware. Това е и причината, те вече да предлагат откраднтото за продан на други киберпрестъпници.
Bleeping привеждат, че INC Ransomware е RaaS (ransomware-as-a-service), известен от 2023. RaaS е престъпен бизнес модел, при който създателите на заплахата отдават код и инструменти за управление на други престъпници срещу дял от получения откуп.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!