Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek nevező csoport vállalta magára, akik szerint több száz ügyfélkapcsolati riport került ki, tele architektúraábrákkal, konfigurációs részletekkel, hitelesítési kulcsokkal és hálózati térképekkel. Ezeket általában banki, telekommunikációs és kormányzati nagyvállalatoknál használják, és a csoport azt állítja, hogy az ellopott anyagok a 2020 és 2025 közötti projekteket érintik.

Mit lehet tudni az ellopott adatokról?

A Red Hat nem részletezte, pontosan milyen vagy kinek az adatai szivárogtak ki. Csak annyit közöltek, hogy az incidens kizárólag a tanácsadói GitLabra terjedt ki, és a cég fő termékeit nem érinti. Az is nyitott kérdés, hogy konkrét ügyféladatok, vagy csak a tanácsadáshoz kapcsolódó dokumentumok kerültek-e ki. A tanácsadói környezetben azonban könnyen találhatók olyan belső dokumentumok, integrációs scriptek és ügyfélkonfigurációk, amelyek egy támadónak aranybányát jelenthetnek a jövőbeli támadásokhoz.

Nem alaptalan az aggodalom

A Crimson Collective hangosan reklámozza a zsákmányt, sőt, az ellopott adattárak mintáit is megosztotta. A belga Nemzeti Kiberbiztonsági Hatóság már figyelmeztetést adott ki, és felszólította a helyi szervezeteket, hogy cseréljék le vagy vonják vissza minden Red Hat-tel vagy integrációban használt kulcsukat, tokenjüket, jelszavukat. A Red Hat közölte: nincs arra utaló jel, hogy a fő szolgáltatásaik, szoftverellátási láncuk sérült volna, vagy zsarolóvírus is érintett lenne. Egyelőre sem váltságdíjról, sem tárgyalásról nincs hír.

Várakozás és bizonytalanság

Az időzítés sem szerencsés: alig egy nappal az incidens előtt más hibákról is érkeztek hírek a Red Hat háza tájáról, így a cégnél most kifejezetten rosszul fest a helyzet. A Red Hat azt ígéri, minden további, lényeges információt megoszt, addig azonban az ügyfeleknek nem marad más, mint reménykedni, hogy a kár valóban csak a tanácsadói rendszerre korlátozódott.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, egy ilyen adatlopás után hogyan lehet visszanyerni az ügyfelek bizalmát?
  • Ha te dolgoznál az érintett cégnél, mit tennél első lépésként?
  • Etikusnak tartod, hogy a támadók nyilvánosan terjesztik az ellopott adatokat?



Legfrissebb posztok

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik
MA 16:59

Az Oracle-t újabb zsarolóvírus-támadásokkal fenyegetik

Az Oracle E-Business Suite (EBS) ismét célpontja egy zsarolóvírus-támadási hullámnak, amely mögött a hírhedt Clop banda áll. A legutóbbi támadások összefüggésbe hozhatók olyan sebezhetőségekkel, amelyeket az Oracle a...

Az MI-videók új királya: Sora letarolta az App Store-t
MA 16:30

Az MI-videók új királya: Sora letarolta az App Store-t

Az OpenAI legújabb MI-videókészítő alkalmazása, a Sora, villámgyorsan népszerűvé vált az amerikai és kanadai felhasználók körében, pedig egyelőre csak meghívásos alapon, korlátozottan érhető el. Megjelenésének első napján 56...

Az elveszett kibervédelem: újabb biztonsági rések Amerikában
MA 16:01

Az elveszett kibervédelem: újabb biztonsági rések Amerikában

Az amerikai kormányhivatalok leállása miatt múlt héten lejárt egy kulcsfontosságú kibervédelmi törvény, a 2015. évi Kibervédelmi Információmegosztási Törvény (Cybersecurity Information Sharing Act of 2015, CISA 2015). A jogszabály...

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!
MA 16:00

Hihetetlen: A csimpánzok minden nap alkoholt isznak, mégsem lesznek részegek!

🙊 Az ugandai és elefántcsontparti vadon élő csimpánzok napi étrendjében nagy mennyiségben van jelen az erjedt, alkoholtartalmú gyümölcs – ennek következtében egy csimpánz akár másfél korsó sörrel egyenértékű etanolt...

Az ellopott Discord-adatok fekete piaca
MA 15:30

Az ellopott Discord-adatok fekete piaca

Szeptember 20-án hackerek feltörtek egy, a Discord által igénybe vett külső ügyfélszolgálati szolgáltatót, így azonosítható felhasználói adatokat és részleges fizetési információkat loptak el. A támadás kifejezetten azokat a...

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság
MA 15:02

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság

🌊 Északi szélességi fokokon hatalmas, örvénylő víztömegek uralják az Atlanti-óceánt, amelyek kulcsszerepet játszanak az északi félteke klímájának szabályozásában. Közülük a legmeghatározóbb az Észak-atlanti szubpoláris örvény, amely hőt szállít Európába,...

MA 14:05

Most fillérekért adja az Amazon a kütyüket, ezekre érdemes lecsapni

Az Amazon az őszi Prime Big Deal Days előtt már most brutális akciókat indított saját márkás eszközeire, amelyeket mindenki elérhet – holott a nagyobb leárazásokat legtöbbször csak Prime-tagok...

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága
MA 13:59

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága

⚠ Egyre több ipari vezérlőrendszer válik közvetlenül elérhetővé az interneten keresztül, komoly veszélybe sodorva a kritikus infrastruktúrát és szolgáltatásokat. 2024-ben világszerte 180 000-re nőtt az ilyen, védtelenül online elérhető eszközök...

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa
MA 13:02

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa

🌎 A Föld felszíne állandó mozgásban van: hegységek emelkednek, kontinensek vándorolnak, földrengések rázzák meg a tájat. Mindez a lemeztektonika, vagyis a Föld hatalmas kéregdarabjainak mozgása miatt történik. Jelentőséggel bír,...