Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben 28 000 belső kódtár, több száz részletes infrastrukturális ábra, konfigurációs fájl, valamint bizalmas hozzáférési tokeneket tartalmazó Ügyfélkapcsolati Jelentés (Customer Engagement Report) is megtalálható volt. Különösen fontos kiemelni, hogy ezek a jelentések gyakran tartalmaznak olyan információkat, amelyekhez illetéktelenek hozzáférve súlyos kockázatot jelenthetnek a Red Hat ügyfeleire nézve.

Új szintű zsarolás: összefogtak a bűnbandák

Az eredetileg rutinszerűnek tűnő zsarolási ügy most tovább súlyosbodott, miután a Crimson Collective összefogott a ShinyHunters ismert csoportjával, valamint a hozzájuk kapcsolódó Scattered Lapsus$ Hunters nevű fiókszervezettel. Bár a támadók azt ígérik, ha fizetnek nekik, nem támadnak közvetlenül ügyfeleket, hitelességük – bűnözőkről lévén szó – nyilvánvalóan megkérdőjelezhető.

A bandák már jóval nagyobb adathalász zsákmánnyal, akár több terabájtnyi ellopott információval fenyegetnek, és azzal vádolják a Red Hatet, hogy nem megfelelően védte meg a szellemi tulajdont és a személyes adatokat. Sőt, azt állítják, hogy már szeptember 13-án betörtek a rendszerbe, hetekkel azelőtt, hogy a Red Hat elismerte volna az esetet.

Titkos céges és állami adatok forognak kockán

A támadók szerint több mint ötezer mappában található egy CONFIDENTIALITY.md nevű fájl, amely érzékeny céges dokumentumokat, környezeti változókat, forráskódokat és belső terveket tartalmaz. A szivárgás miatt mind az állami, mind a magánszféra nagyvállalatai veszélybe kerülhetnek, hiszen a kiszivárgott jelentések valódiak lehetnek, és hiteles hozzáférési adatokat tartalmazhatnak.

Külön oldalt is indítottak, ahol példákat tettek közzé az állításuk szerint ellopott adatokból, és október 10-ig adtak határidőt a Red Hatnek egyeztetésre, miközben a GDPR-ra és az amerikai adatvédelmi törvényekre is hivatkoznak.

Red Hat: Elszeparált eset vagy óriási blama?

A Red Hat továbbra is azt hangsúlyozza, hogy csak egy konkrét, tanácsadási célra használt GitLab-környezet volt érintett, az éles termékek vagy szolgáltatások nem sérültek. Ennek megfelelően igyekeznek nyugtatni ügyfeleiket, de elismerték, hogy az ilyen típusú támadás komoly tovagyűrűző veszélyeket hordozhat. A támadók nyomásgyakorlása, a bandák együttműködése pedig új szintre helyezi a kiberzsarolás világát, és a jövőben még veszélyesebb trendeket vetít előre.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az MI sem menti meg a Google-t az Epic-botránytól
MA 20:01

Az MI sem menti meg a Google-t az Epic-botránytól

🚀 A Google most végleg elesett attól a lehetőségtől, hogy elhalassza a Play Áruház módosításait az Epic Games elleni perben elszenvedett veresége után. Az amerikai Legfelsőbb Bíróság elutasította a...

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat
MA 19:59

A varázslattal vetekedő anyag hozta az új kémiai Nobel-díjat

A világhírű kémiai Nobel-díjat idén olyan anyagok fejlesztői kapták, amelyek mintha egyenesen a Harry Potter világából érkeztek volna közénk. Susumu Kitagawa (Kiotói Egyetem), Richard Robson (Melbourne-i Egyetem) és...

MA 19:00

Az MI-őrület: az OpenAI brutális számítási kapacitásbővítése

Az OpenAI jelentős hardvermegállapodásokat kötött, hogy biztosítsa a szükséges számítási kapacitást olyan MI-modellek működtetéséhez, mint a ChatGPT. Legújabb együttműködése az AMD-vel egy sor hasonló, nagyszabású üzlethez csatlakozik, dolgoznak...

MA 18:29

Az indiai áramhálózat nem bírja a tempót

India hatalmas növekedést tervez a digitális szektorban, de áramhálózata alig tud lépést tartani vele. Az adatközpontok jelenlegi villamosenergia-felhasználása néhány gigawatt körül van, de előrejelzések szerint 2030-ra ez eléri...

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...

A marsi űrszonda felfedte az idegen üstökös titkát
MA 17:30

A marsi űrszonda felfedte az idegen üstökös titkát

🚀 A Naprendszer vendégeként éppen most halad át a titokzatos 3I/ATLAS intersztelláris üstökös, amelyről a legközelebbi képeket sikerült elkészítenie az Európai Űrügynökség (ESA) ExoMars orbitereinek. Az eddigi legjobb felvételeken...

Az egészen új trükk kormányozza a nanovilág fényét
MA 17:02

Az egészen új trükk kormányozza a nanovilág fényét

Egy nemzetközi kutatócsoport áttörő módszert dolgozott ki, amellyel hatékonyabban lehet vezérelni a szokatlanul zárt fény-anyag hullámokat, az úgynevezett magasabb rendű hiperbolikus fonon-polaritonokat. Az eljárás új rekordokat dönt a...

A halak gerincvelője rejtett titkokat őriz
MA 16:59

A halak gerincvelője rejtett titkokat őriz

🐟 Évtizedekig azt hitték, hogy a gerincvelőben található nagyobb idegrendszeri területek, úgynevezett kiszélesedések kizárólag a négylábúak, vagyis a szárazföldi, végtagokkal rendelkező gerincesek sajátjai. Ezek az idegi kiszélesedések felelősek a...