2025. 10. 04., 13:30

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek nevező csoport vállalta magára, akik szerint több száz ügyfélkapcsolati riport került ki, tele architektúraábrákkal, konfigurációs részletekkel, hitelesítési kulcsokkal és hálózati térképekkel. Ezeket általában banki, telekommunikációs és kormányzati nagyvállalatoknál használják, és a csoport azt állítja, hogy az ellopott anyagok a 2020 és 2025 közötti projekteket érintik.

Mit lehet tudni az ellopott adatokról?

A Red Hat nem részletezte, pontosan milyen vagy kinek az adatai szivárogtak ki. Csak annyit közöltek, hogy az incidens kizárólag a tanácsadói GitLabra terjedt ki, és a cég fő termékeit nem érinti. Az is nyitott kérdés, hogy konkrét ügyféladatok, vagy csak a tanácsadáshoz kapcsolódó dokumentumok kerültek-e ki. A tanácsadói környezetben azonban könnyen találhatók olyan belső dokumentumok, integrációs scriptek és ügyfélkonfigurációk, amelyek egy támadónak aranybányát jelenthetnek a jövőbeli támadásokhoz.

Nem alaptalan az aggodalom

A Crimson Collective hangosan reklámozza a zsákmányt, sőt, az ellopott adattárak mintáit is megosztotta. A belga Nemzeti Kiberbiztonsági Hatóság már figyelmeztetést adott ki, és felszólította a helyi szervezeteket, hogy cseréljék le vagy vonják vissza minden Red Hat-tel vagy integrációban használt kulcsukat, tokenjüket, jelszavukat. A Red Hat közölte: nincs arra utaló jel, hogy a fő szolgáltatásaik, szoftverellátási láncuk sérült volna, vagy zsarolóvírus is érintett lenne. Egyelőre sem váltságdíjról, sem tárgyalásról nincs hír.

Várakozás és bizonytalanság

Az időzítés sem szerencsés: alig egy nappal az incidens előtt más hibákról is érkeztek hírek a Red Hat háza tájáról, így a cégnél most kifejezetten rosszul fest a helyzet. A Red Hat azt ígéri, minden további, lényeges információt megoszt, addig azonban az ügyfeleknek nem marad más, mint reménykedni, hogy a kár valóban csak a tanácsadói rendszerre korlátozódott.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, egy ilyen adatlopás után hogyan lehet visszanyerni az ügyfelek bizalmát?
  • Ha te dolgoznál az érintett cégnél, mit tennél első lépésként?
  • Etikusnak tartod, hogy a támadók nyilvánosan terjesztik az ellopott adatokat?


Legfrissebb posztok

MA 13:23

A Hyperliquid makrogazdasági fogadásokkal támadja a Polymarketet

A Hyperliquid elhozta a való élet eseményeire épülő jóslatokat a decentralizált tőzsdék világába...

MA 13:12

Mikor érkezik végre a Riválisok 2. évad 5. része Hulu-ra és Disney+-ra?

😱 A Riválisok (Rivals) pimasz második évadából a jelenlegi adagban már csak két epizód van hátra, és az előző részben minden eddiginél többet láthattunk – szó szerint is...

MA 12:44

A szaúdi NEOM 2030 utánra halasztja a The Line építését

🚧 Különösen igaz ez, ha grandiózus, sci-fibe illő tervekről van szó: Szaúd-Arábia leállította A Vonal (The Line) projekt további munkálatait legalább 2030-ig...

MA 11:55

A stabilcoinok értéke már 95 ország devizatartalékát is veri

A stabilcoinok piaci értéke mára elérte a 322 milliárd dollárt (kb...

MA 11:35

Egy ritka genetikai betegség átírja, mit gondolunk az agy félelemközpontjáról

💪 Különösen akkor, ha egy ritka genetikai eltérés világít rá, hogy amit az agytudomány évtizedek óta biztosnak hitt, az lehet, hogy alapjaiban nem igaz...

MA 11:12

Az Apple új Star Cityje teljesen más, mint Az egész emberiségért

Érdekes felvetés, hogy egy alkotógárda akár két teljesen eltérő sci-fi sorozatot is le tud tenni az asztalra, miközben a témájuk első pillantásra nagyon hasonlónak tűnik...

MA 11:01

Az XRP 1,35 alá esik: 1,30-nál dőlhet el minden

Erre példa, amikor egy kriptovaluta hetekig alig mozdul, majd hirtelen elindul a lejtőn: az XRP árfolyama már harmadszor pattant le a fontos 1,36 dolláros ellenállásról, így a bikák lendülete megtört, és a jegyzés most az 1,35 dolláros szint alá süllyedt...

MA 10:55

Az MI-adósságok csendben átrajzolják a vállalati kockázati térképet

Egy lényeges szempont, hogy az elmúlt húsz évben a technikai adósság leginkább elavult rendszereket, zűrzavaros programkódot és elhanyagolt dokumentációt jelentett...

MA 10:46

A Mars parittyaként hajítja a NASA Psyche-t a rejtélyes fémvilág felé

Ebből következően érdemes megérteni, hogy a NASA Psyche űrszondája meghatározó mérföldkőhöz ért: sikeresen kihasználta a Mars gravitációját, hogy lendületet kapjon és megfelelő irányba álljon a kisbolygóövben keringő titokzatos, fémben gazdag Psyche aszteroida felé...

MA 10:37

Váratlanul meghalt Nathan Allman, az Ondo Finance alapítója

Egy egész iparág meglepő hírre ébredt: Nathan Allman, az Ondo Finance alapítója és vezérigazgatója váratlanul elhunyt...

MA 10:28

A Jupiteren túl rejtélyes gyűrűben bolygógyárra bukkantak a tudósok

4,6 milliárd éve a Napot masszív gáz- és porlemez vette körül, amelyből először apró porszemek születtek, majd ezekből bonyolult ütközések és összetapadások révén kialakultak a bolygókezdemények...

MA 10:19

A Derelict Star, az űrplatformer, amely Jonathan Blow-nál is kiverte a biztosítékot

🚀 Az indie platformerek piacán időnként felbukkan egy-egy olyan játék, amely képes megosztani még a műfaj legnagyobb rajongóit is...

MA 10:01

A bab és a szója akár 30%-kal mérsékelheti a magas vérnyomás kockázatát

Egy lényeges szempont, hogy az étkezési szokásaink drasztikusan befolyásolják a magas vérnyomás kialakulásának kockázatát...

MA 09:55

A Naprendszer legnagyobb holdja melegszik: Ganümédész rejtélyes múltjára fény derül

A Jupiter legnagyobb holdja, Ganümédész nem csupán a Naprendszer legnagyobb holdja, hanem egyedülálló mágneses térrel is rendelkezik...

MA 09:46

A Bitcoin megtorpan 76 500 dollárnál: vihar előtti csend?

⚡ Fontos kérdés, hogy mire vár most a Bitcoin, hiszen napok óta egy szűk sávban, 76 500 dollár (körülbelül 27 millió forint) környékén stagnál...

MA 09:37

Az ősi hal, amely elárulhatja, hogyan léptek először partra az állatok

🐟 Több mint 380 millió évvel ezelőtt különös hibrid haltípusok népesítették be a Föld ősi vizeit...

MA 09:28

A százmillió éves rovar rákollókkal vadászott – ilyet még nem láttunk

Álom­szerűen tiszta borostyánban találtak egy döbbenetes ősi rovart Mianmarban, amelynek mellső lábait rákollókra emlékeztető hatalmas ollók koronázzák meg...

APP
MA 09:11

APPok, Amik Ingyenesek MA, 5/26

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     ImgRef (iPhone/iPad)Ez az alkalmazás egy sokoldalú, minden igényt kielégítő kreatív eszköz: lehetővé teszi mood boardok készítését, referenciafotók rendezését, intelligens médiakezelést, precíz színválasztást és szabad kollázsolást...

MA 09:11

A bevehetetlenek: hat középkori vár, amelyet sosem vettek be

A középkori várak korában, amikor Európában állandó háborúk és hatalmi harcok dúltak, a masszív, kőből épült erődök sokszor a túlélés zálogát jelentették...

MA 09:01

Az Alzheimer-kór rejtett kiváltója: megvan a mód, hogyan állítsuk le

💡 Amerikai kutatók áttörést értek el az Alzheimer-kór kiváltó okainak felderítésében, és egyúttal ígéretes új kezelési lehetőséget is találtak...

MA 08:55

Az epigenetikai nyomok korán jelzik, miért öregszenek gyorsabban a hawaii őslakosok

🌱 Fontos kérdés, hogy miért jelennek meg bizonyos betegségek, például a diabétesz, sokkal fiatalabb korban a hawaii őslakosok között, mint az állam többi lakójánál...

MA 08:47

Felejtsd el a jelszólopást: így jutnak be 2026-ban a hekkerek

🔒 Az utóbbi években radikálisan megváltozott, ahogyan a hekkerek betörnek a nagyvállalatok rendszereibe, különösen az Egyesült Államokban...

MA 08:36

Az amerikai csapások után HYPE megelőzte a Dogecoint, esnek a privacy tokenek

💰 A kriptopiacok jelentős mozgásokat mutattak, miután amerikai rakétacsapások értek iráni célpontokat, ami azonnali hatással volt az olajárakra és a főbb devizákra is...

MA 08:18

A NEAR-rali gyorsul: keresztlánc-aktivitás dob rá újabb 15%-ot

Az elmúlt 24 órában 15%-ot emelkedett a NEAR token, így ára elérte az 1050 forintot (2,8 USD), ami egy hónapos felfutás csúcsa: ebben az időszakban a NEAR értéke megduplázódott...

MA 08:01

A Vénusz bizarr mintái zavarba ejtik a tudósokat

💫 A Vénusz felszínén hatalmas, titokzatos köralakzatok rajzolódnak ki, amelyek jelenleg is nagy fejtörést okoznak a kutatóknak...

MA 07:55

Az NYT Connections keddi tippjei és megoldásai (május 26., #1080)

💡 Egy lényeges szempont, hogy a Connections játék izgalma nemcsak a logikai kihívásban rejlik, hanem abban is, hogy könnyű félrevezetni magunkat...

MA 07:46

Az Apple mindent visz: MacBook Neo jön Kansas City iskoláiba

A Kansas City Public Schools vezetősége radikális digitális fordulatot jelentett be: több mint 30 000 Windows PC és Chromebook cseréjét kezdik meg Apple laptopokra...

MA 07:36

Az indonéz kormány blokkolja a Polymarketet, álcázott szerencsejátéknak tartja

🔒 Fontos fejlemény, hogy Indonézia hivatalosan is blokkolta a Polymarket kriptovalutás előrejelző platformját, azzal az indokkal, hogy az tulajdonképpen online szerencsejátéknak minősül a helyi jog szerint...

MA 07:10

Az IBM kvantumszámítógépen edzett AI olyat tudott, amit az alapmodell nem

Az MI fejlődése az utóbbi években újabb lendületet kapott: a kutatók egy úttörő megoldással ötvözték a hagyományos nyelvi modelleket a kvantumszámítógépek erejével...