DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • IA & Tech
  • Outils
Les derniers articles
  • Un robot humanoïde passant l'aspirateur dans une chambre, encadré par des drapeaux américains, illustrant la décision des États-Unis de bloquer l'importation des robots intelligents étrangers.
    Robots intelligents : les États-Unis bloquent l’importation
  • Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
    Tensions USA-Iran : les réseaux de distribution d’eau ciblés
  • Image de couverture pour la nouvelle version du modèle d'IA souveraine suisse Apertus 1.5, affichant les logos de l'EPFL, de l'ETH Zürich, du CSCS et du drapeau suisse.
    Apertus 1.5 : l’IA souveraine suisse lance sa nouvelle version
  • Illustration pour la veille cybercriminalité et crypto : une paire de menottes en métal repose sur un clavier d'ordinateur au premier plan. En arrière-plan sombre, une silhouette de hacker encapuchonné fait face à un réseau lumineux d'icônes de cryptomonnaies interconnectées, incluant les symboles du Bitcoin et de l'Ethereum, dans des teintes bleues et rouges.
    Cybercriminalité : les 6 opérations et arrestations du 31 juillet 2026
  • Individu anonyme en sweat à capuche devant un ordinateur, entouré de pièces de cryptomonnaies et de graphiques boursiers illustrant le contournement des sanctions.
    Cryptomonnaies et sanctions : 100 milliards échappent aux banques
Suivez en direct
DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Cyberattaques
  • Vulnérabilités
  • Vols de données
  • Cybercrime
  • IA & Tech
  • Outils
    • Évaluation de maturité Cyber Resilience Act (CRA) pour PME
    • Carte de la sécurité des cantons suisses
    • Carte de la sécurité des communes suisses
Cybersécurité • IA • Tech

Capter l'info, retenir l'essentiel. Pour les pros et passionnés.

  • Cyber-attaques / fraudes
  • À la une

CodeRED : Alerte d’urgence piratée et mots de passe en clair

  • Marc Barbezat
  • 2 décembre 2025
  • 3 minutes de lecture
DCOD Quand le ransomware paralyse lalerte durgence
L’attaque par rançongiciel contre le système d’alerte CodeRED aux États-Unis a entraîné l’arrêt total de son infrastructure pendant près de deux semaines et la fuite de données critiques non chiffrées.

TL;DR : L’essentiel

  • Un groupe de cybercriminels a ciblé la plateforme de notification d’urgence utilisée par de nombreuses municipalités américaines, provoquant une interruption de service majeure. L’attaque a forcé les autorités locales à abandonner l’outil pendant près de deux semaines, compromettant la diffusion d’alertes de sécurité publique.
  • Les assaillants ont exfiltré des volumes importants de données personnelles appartenant aux résidents inscrits. Les preuves fournies par les pirates révèlent que les bases de données contenaient des mots de passe stockés en texte clair, sans aucune mesure de hachage cryptographique.
  • Suite à l’échec des négociations de rançon, l’opérateur du service a pris la décision de démanteler définitivement l’environnement informatique compromis. Cette mesure radicale a forcé une bascule d’urgence vers une nouvelle infrastructure cloisonnée pour tenter de rétablir le service.
▾ Sommaire
TL;DR : L’essentielMécanique de l’attaque et paralysie opérationnelleVulnérabilité critique : le stockage en clair

L’incident a provoqué une rupture de confiance immédiate, menant plusieurs juridictions à résilier leurs contrats. La faille expose désormais des millions d’utilisateurs à des risques accrus de piratage par réutilisation de leurs identifiants sur d’autres plateformes.

Mécanique de l’attaque et paralysie opérationnelle

L’incident qui a frappé CodeRED illustre la vulnérabilité critique des chaînes d’approvisionnement numériques dans le secteur de la sécurité publique. Le système, conçu pour diffuser massivement des alertes en cas de catastrophes naturelles ou d’événements graves, a été neutralisé par une attaque de type ransomware. L’offensive a été revendiquée par le groupe INC Ransom, qui a exploité une brèche dans l’environnement « legacy » (hérité) du fournisseur.

L’impact opérationnel a été immédiat : des dizaines de municipalités et de comtés se sont retrouvés privés de leur canal principal de communication avec la population. Comme le rapporte CyberScoop dans son analyse, l’opérateur Crisis24 a dû procéder à un arrêt complet et permanent de l’infrastructure touchée pour contenir la contagion. Cette décision fait suite à l’échec des négociations avec les attaquants, qui auraient rejeté une offre initiale avoisinant les 100 000 dollars. Durant la coupure de deux semaines, les services d’urgence ont été contraints de dégrader leurs processus, se rabattant sur les réseaux sociaux pour diffuser des informations vitales.

L'essentiel Cybersécurité, IA & Tech

Rejoignez la communauté. 3 fois par semaine, recevez l'analyse des tendances par Marc Barbezat. Pas de spam, juste de l'info.

Ou suivez le flux temps réel
Telegram Discord

Vulnérabilité critique : le stockage en clair

Au-delà de l’indisponibilité du service, l’analyse forensique de l’incident a mis en lumière une défaillance de sécurité majeure dans l’architecture des données. Pour prouver leur intrusion, les cybercriminels ont publié des captures d’écran de la base de données exfiltrée. Ces images montrent que les informations d’identification des utilisateurs, y compris leurs mots de passe, étaient stockées en texte clair (clear text), sans application de fonctions de hachage ou de salage (salting).

Cette pratique obsolète constitue une négligence technique sévère. En cybersécurité, le stockage en clair permet aux attaquants de lire et d’utiliser immédiatement les identifiants volés, sans avoir à casser un chiffrement. Selon les détails techniques relevés par Malwarebytes dans son rapport, cette vulnérabilité expose directement les victimes à des attaques par « credential stuffing » (bourrage d’identifiants). Les attaquants peuvent en effet automatiser l’utilisation de ces combinaisons email/mot de passe pour tenter d’accéder à d’autres services numériques (banques, emails, réseaux sociaux) où les utilisateurs auraient réutilisé les mêmes identifiants.

La gravité de cette faille technique et la gestion de l’incident ont conduit à une migration forcée et accélérée vers une nouvelle plateforme, présentée comme isolée et auditée, tandis que plusieurs clients institutionnels ont opté pour la résiliation pure et simple de leurs contrats.

Qui est CodeRED ?

Édité par OnSolve (propriété de Crisis24), CodeRED est une solution SaaS de notification de masse massivement adoptée par les collectivités locales américaines. Contrairement au système d’alerte fédéral (EAS), ce service repose sur l’inscription volontaire des citoyens. Il permet aux autorités d’envoyer des alertes géociblées ultra-rapides (météo, évacuations, personnes disparues) via appels vocaux, SMS et emails.

Zéro paywall. Zéro pub.
DCOD reste en accès libre grâce à vos contributions. Chaque café compte.

☕ Je participe
Etiquettes
  • CodeRED
  • fuite de données
  • INC Ransom
  • mot de passe en clair
  • ransomware
  • vulnérabilité critique
Marc Barbezat

Fondateur et éditeur de DCOD - Restons en contact !

A lire également
Bassin de réseau de distribution d'eau potable avec macarons des drapeaux USA et Iran illustrant les cyberattaques sur les infrastructures.
Lire l'article

Tensions USA-Iran : les réseaux de distribution d’eau ciblés

Illustration de l'attaque Ghostcommit montrant un crâne noir sur fond de code binaire néon violet, symbolisant des images malveillantes qui piègent l'IA.
Lire l'article

Ghostcommit: une image PNG peut voler des secrets via l’IA

Interface de cybersécurité futuriste affichant un globe terrestre numérique et un schéma de réseau de machines connectées à un robot central, illustrant la migration de serveur C&C d'un botnet pilotée par une IA.
Lire l'article

Migration de serveur C&C : l’IA déploie un botnet en six minutes

Des idées de lecture recommandées par DCOD

Page frontale du livre Hacking et Cybersécurité Mégapoche pour les Nuls

Hacking et Cybersécurité Mégapoche pour les Nuls

Protéger-vous des hackers en déjouant toutes leurs techniques d'espionnage et d'intrusions et mettez en place une stratégie de cybersécurité dans votre entreprise grâce à ce livre 2 en 1.

📘 Voir sur Amazon
Page frontale du livre Cybersécurité Nouvelle Génération

Cybersécurité Nouvelle Génération: Défendre Contre les Attaques Intelligentes grâce à l'IA

Dans un paysage numérique dominé par des menaces en constante évolution, les stratégies traditionnelles de cybersécurité ne suffisent plus. Cybersecurity Next-Generation est votre guide incontournable pour comprendre et mettre en œuvre l'intelligence artificielle comme arme stratégique dans la lutte contre les cyberattaques intelligentes et adaptatives.

📘 Voir sur Amazon

Le pirate informatique et l'État : cyberattaques et nouvelle normalité géopolitique (édition anglaise)

Riche en informations exclusives issues d'entretiens avec des acteurs clés de la défense et de la cybersécurité, de documents déclassifiés et d'analyses approfondies de rapports d'entreprises, « The Hacker and the State » explore la véritable compétition géopolitique de l'ère numérique et révèle des détails méconnus sur la manière dont la Chine, la Russie, la Corée du Nord, le Royaume-Uni et les États-Unis se piratent mutuellement dans une lutte acharnée pour la domination.

📘 Voir sur Amazon

🛒 Les liens ci-dessus sont affiliés : en commandant via ces liens, vous soutenez la veille DCOD sans frais supplémentaires 🙏

💡

Note : Certaines images ou extraits présents dans cet article peuvent provenir de sources externes citées à des fins d’illustration ou de veille.
Ce site est indépendant et à but non lucratif. 👉 En savoir plus sur le cadre d’utilisation.

DCOD | Cybersécurité • IA • Tech DCOD | Cybersécurité • IA • Tech
  • Marc Barbezat
  • À propos de DCOD / Contact
  • Politique de confidentialité
Veille stratégique Cybersécurité, IA & Tech. Produite par Marc Barbezat.

Saisissez vos mots-clés de recherche et appuyez sur Entrée.

DCOD reste gratuit grâce à vous
Vos cafés aident à faire vivre la veille et à couvrir les frais techniques. Merci !
Offrir un café ☕
☕

Soutenir la veille DCOD

DCOD est un site 100% indépendant, maintenu en accès libre grâce à ses lecteurs.
Si cette veille cyber vous est utile, un coup de pouce mensuel aide à la faire vivre et à couvrir les frais techniques.

☕ Soutenir chaque mois