Hack Alerta

Ransomware atinge plataforma CodeRED da OnSolve e causa interrupções e vazamento

A plataforma de alertas OnSolve CodeRED sofreu um ataque atribuído ao grupo Inc Ransom que causou interrupções no serviço e um vazamento de dados. As matérias não detalham volume de dados expostos nem clientes afetados; recomendação: ativar contingências e acompanhar comunicados do fornecedor.

A plataforma de alertas OnSolve CodeRED foi alvo de um ataque de ransomware que gerou interrupções no serviço e um incidente de vazamento de dados, segundo reportagens técnicas divulgadas hoje.

O que se sabe

Fontes informam que o grupo identificado como Inc Ransom comprometeu a plataforma CodeRED da OnSolve, causando tanto a indisponibilidade de partes do serviço quanto um vazamento de dados. As matérias não trazem números públicos sobre volume de dados expostos ou quantidade de clientes afetados.

Impacto operacional

Por se tratar de um serviço de alertas e comunicação de emergência, qualquer interrupção na disponibilidade da CodeRED tem potencial de impacto operacional em municípios e organizações que dependem do serviço para avisos locais. As matérias, contudo, descrevem apenas que houve interrupções e vazamento, sem detalhar locais, estados ou setores especificamente afetados.

Atribuição e técnica

As reportagens mencionam o Inc Ransom como o grupo responsável pela intrusão; não há, nas fontes consultadas, descrição técnica detalhada do vetor inicial de acesso, do mecanismo de criptografia usado ou de indicadores de comprometimento publicados pela OnSolve até o fechamento das matérias.

Mitigações imediatas e ações recomendadas

Com base nas informações divulgadas, as ações imediatas recomendadas para organizações que usam serviços de alertas terceirizados incluem:

  • Validar planos de contingência e comunicação alternativa caso sistemas de alerta fiquem indisponíveis;
  • Verificar comunicados oficiais do fornecedor (OnSolve) sobre investigação, escopo do vazamento e medidas de remediação;
  • Monitorar comunicações sobre indicadores de comprometimento publicados pelo fornecedor ou por equipes forenses envolvidas.

Limites das informações

As matérias informam o incidente e a presença de vazamento, mas não divulgam métricas de escala, listas de clientes afetados nem detalhes técnicos do comprometimento. As fontes também não apresentam declarações públicas completas da OnSolve na cobertura citada.

Repercussão e próximos passos

Além do impacto direto para usuários da CodeRED, o incidente ressalta o risco sistêmico associado à dependência de provedores de comunicação crítica. Autoridades e clientes do serviço provavelmente acompanharão a investigação e exigirão transparência sobre a extensão do vazamento e as correções aplicadas.


Baseado em publicação original de SecurityWeek
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.