A Red Hat-botrány: 570 GB adat tűnt el, nagy ügyfelekkel

A Red Hat-botrány: 570 GB adat tűnt el, nagy ügyfelekkel
Az MI-alapú kibertámadások újabb hulláma érte el a tech világát, ezúttal a Red Hat lett a célpont. Egy magát Crimson Collective-nek nevező hekkercsoport behatolt a vállalat privát GitLab-tárhelyére, ahonnan közel 570 GB tömörített adatot emelt el – ez körülbelül 28 000 belső projekt anyaga. Az ellopott fájlok között mintegy 800 Ügyfélkapcsolati Jelentés (Customer Engagement Report, CER) is található, amelyek részletes információkat tartalmazhatnak az ügyfelek hálózatáról, konfigurációiról, sőt akár hitelesítési tokeneket is.

Nagy nevek, komoly kockázatok

A CER-ek tartalmát különösen érzékennyé teszi, hogy azokban számos világszerte ismert szervezet adatai találhatók meg. A listán szerepel többek között a Bank of America, a Walmart, a T-Mobile, az AT&T, valamint az amerikai haditengerészet, a Szövetségi Légügyi Hivatal, sőt még a Képviselőház is. Az ilyen jelentések akár belépési pontokat is nyújthatnak további támadásokhoz, hiszen részletes rendszerleírások, adatbázis-elérési útvonalak és más kritikus adatok is szerepelhetnek bennük.

Lopott adatok és váltságdíjkövetelés

A hekkercsoport azt állítja, hogy a megszerzett dokumentumok segítségével hozzáférést szerzett néhány ügyfél infrastruktúrájához is. Nyilvánosságra hoztak egy teljes könyvtárlistát, valamint egy 2020-tól 2025-ig terjedő CER-jegyzéket Telegram-csatornájukon. Váltságdíjat is megpróbáltak kicsikarni a Red Hat-tól, de csak egy automatikus hibajegy-választ kaptak. A Red Hat szerint bár az incidens a konzultációs üzletágukat érinti, más szolgáltatások vagy termékek biztonsága nem sérült. Ugyanakkor azt, hogy pontosan mi található a ténylegesen ellopott anyagok között, továbbra sem erősítették meg.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted egy vállalatnak hogyan kellene reagálnia, ha egy hacker zsarolni próbálja?
  • Mit gondolsz, etikus lenne fizetni a váltságdíjat egy ilyen helyzetben?
  • Te mit tettél volna, ha megtudod, hogy kiszivárgottak az adatai egy olyan cégnek, amelyben megbízol?



Legfrissebb posztok

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján
MA 23:02

Új felfedezések az Enceladuson, lehet ott élet a Szaturnusz holdján

🚀 A Szaturnusz jeges holdja, az Enceladus ismét felkeltette a tudósok figyelmét, köszönhetően a Cassini űrszonda adatainak friss elemzéséhez. A felszín alatt rejtőző óceánból feltörő jégszemcsékben szokatlanul összetett szerves...

MA 22:58

Az MI tuning új korszaka: bárki finomhangolhatja a gépi tanulást

A Thinking Machines Lab, amelyet az OpenAI egykori vezéralakjai, köztük Mira Murati alapítottak, első termékével robban be az MI világába. Az újdonság neve Tinker, és célja, hogy kutatók,...

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet
MA 22:01

Az OpenShift AI-t bárki feltörheti: komoly hiba veszélyeztet

⚠ A Red Hat OpenShift AI szolgáltatásában súlyos, 9,9-es veszélyességű sebezhetőséget fedeztek fel, amely lehetőséget ad távoli támadóknak arra, hogy minimális jogosultsággal is átvegyék az egész platform irányítását. Ez...

Az MI-sokkoló: A robotok még nem vették el a munkádat
MA 21:59

Az MI-sokkoló: A robotok még nem vették el a munkádat

🤖 A Yale Egyetem közgazdászai alaposan megvizsgálták, mi történt az amerikai munkaerőpiacon azóta, hogy 2022 novemberében megjelent a ChatGPT és a többi generatív MI-rendszer. Megnyugtató következtetésük szerint az MI-forradalom...

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek
MA 21:30

Az Apple elengedi a könnyebb Vision Pro-t, jönnek az okosszemüvegek

Az Apple jelentősen felgyorsította az okosszemüvegek fejlesztését, miközben félretette a régóta tervezett, könnyebb Vision Pro headset elkészítését. A cég legalább kétféle szemüvegen dolgozik: az egyik egy kijelző nélküli...

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel
MA 21:02

Már most olcsóbban vehetünk robotporszívót, méghozzá jelentős kedvezménnyel

Az őszi nagy vásárlási láz még el sem kezdődött, de a robotporszívók piacán már most komoly akciókba futhat bele az, aki előre gondolkodik. Idén az olyan ismert gyártók,...

MA 21:01

A szaturnuszi hold izgalmas titka: újabb jelek az élet lehetőségére

Enceladus, a Szaturnusz hatodik legnagyobb holdja ismét a tudományos érdeklődés középpontjába került. A Cassini űrszonda (Cassini) 2017-ben befejeződött küldetése során fedezte fel, hogy a hold déli pólusán hatalmas...

Űrből jött csomag, az Arc űrhajó mindent megváltoztathat
MA 20:30

Űrből jött csomag, az Arc űrhajó mindent megváltoztathat

Amikor valóban villámgyors szállításra van szükség, az Arc űrhajó új korszakot nyithat a csomagszállításban: célja, hogy bármilyen rakományt a világ bármely pontjára egy órán belül eljuttasson. Az Inversion...

A Clop zsarolóbandája most az Oracle-lel riogat
MA 20:01

A Clop zsarolóbandája most az Oracle-lel riogat

🕵 Szeptember végén több vállalat vezetője kapott zsarolólevelet, amelyben azzal fenyegettek, hogy érzékeny adatokat loptak el tőlük az Oracle Üzleti csomag (Oracle E-Business Suite) rendszereiből. Egyre több bizonyíték utal...