Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek nevező csoport vállalta magára, akik szerint több száz ügyfélkapcsolati riport került ki, tele architektúraábrákkal, konfigurációs részletekkel, hitelesítési kulcsokkal és hálózati térképekkel. Ezeket általában banki, telekommunikációs és kormányzati nagyvállalatoknál használják, és a csoport azt állítja, hogy az ellopott anyagok a 2020 és 2025 közötti projekteket érintik.

Mit lehet tudni az ellopott adatokról?

A Red Hat nem részletezte, pontosan milyen vagy kinek az adatai szivárogtak ki. Csak annyit közöltek, hogy az incidens kizárólag a tanácsadói GitLabra terjedt ki, és a cég fő termékeit nem érinti. Az is nyitott kérdés, hogy konkrét ügyféladatok, vagy csak a tanácsadáshoz kapcsolódó dokumentumok kerültek-e ki. A tanácsadói környezetben azonban könnyen találhatók olyan belső dokumentumok, integrációs scriptek és ügyfélkonfigurációk, amelyek egy támadónak aranybányát jelenthetnek a jövőbeli támadásokhoz.

Nem alaptalan az aggodalom

A Crimson Collective hangosan reklámozza a zsákmányt, sőt, az ellopott adattárak mintáit is megosztotta. A belga Nemzeti Kiberbiztonsági Hatóság már figyelmeztetést adott ki, és felszólította a helyi szervezeteket, hogy cseréljék le vagy vonják vissza minden Red Hat-tel vagy integrációban használt kulcsukat, tokenjüket, jelszavukat. A Red Hat közölte: nincs arra utaló jel, hogy a fő szolgáltatásaik, szoftverellátási láncuk sérült volna, vagy zsarolóvírus is érintett lenne. Egyelőre sem váltságdíjról, sem tárgyalásról nincs hír.

Várakozás és bizonytalanság

Az időzítés sem szerencsés: alig egy nappal az incidens előtt más hibákról is érkeztek hírek a Red Hat háza tájáról, így a cégnél most kifejezetten rosszul fest a helyzet. A Red Hat azt ígéri, minden további, lényeges információt megoszt, addig azonban az ügyfeleknek nem marad más, mint reménykedni, hogy a kár valóban csak a tanácsadói rendszerre korlátozódott.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, egy ilyen adatlopás után hogyan lehet visszanyerni az ügyfelek bizalmát?
  • Ha te dolgoznál az érintett cégnél, mit tennél első lépésként?
  • Etikusnak tartod, hogy a támadók nyilvánosan terjesztik az ellopott adatokat?


Legfrissebb posztok

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...

MA 09:22

Valóban lehallgatnak minket az okos kutyák?

A legtöbb gazdi tudja, hogy a kutyája néhány szót gond nélkül felismer: például a „séta” vagy a „vacsora” szót – szinte minden kutyánál biztos találat...

MA 09:14

Az álcázás jövője: polipbőr készül a laborban

A Stanford Egyetem kutatói elképesztő áttörést értek el: programozható, mesterséges bőrt alkottak, amely az álcázás világbajnokainak, a polipoknak a képességeit utánozza...

MA 09:09

Az MI-forradalom berobban: a CES 2026 legizgalmasabb újdonságai

🚀 Las Vegasban idén is dübörög a CES, ahol a világ legnagyobb techcégei mutatták be legújabb fejlesztéseiket...

MA 09:02

A halaknál az ovuláció és a vágy titkos összjátéka

🐟 A medaka hal, más néven japán rizshal, régi ismerős az akvaristák és a biológusok körében...

MA 08:57

A Cyera, az adatbiztonság sztárja, újabb brutális befektetést zsebel be

A New York-i Cyera nevű adatbiztonsági startup újabb elképesztő sikert ért el: mindössze hat hónap alatt az értéke 6 milliárd dollárról majdnem 3300 milliárd forintra, vagyis 9 milliárd dollárra nőtt...

MA 08:50

Az új YouTube-beállítással végre száműzheted a Shortsokat a keresésből

🔍 Végre fellélegezhetnek azok, akik hosszabb YouTube-videókat keresnek, de a legfrissebb keresési eredmények között állandóan rövid Shorts-videókkal találkoznak...

MA 08:44

Az Oli humanoid robot tánca meghódította az internetet

Az Egyesült Államokban, egy üres hotelszobában mutatkozott be az Oli humanoid robot, amelyet a LimX Dynamics fejlesztett...

MA 08:31

A hűtlenségfigyelő app mögött álló fejlesztő lebukott

Bryan Fleming neve sokak számára ismerősen csenghet: 2002-ben kidolgozta a pcTattletale nevű szoftvert, amely számítógépek és telefonok teljes megfigyelésére szolgált...

MA 08:22

A tízmilliárdos hackertámadás padlóra küldte az MI-tokent

💸 A Truebit nevű, Ethereum-alapú projekt saját TRU-tokene gyakorlatilag értéktelenné vált, miután egy hacker 8 535 ETH-t, nagyjából 10 milliárd forintot lopott el az okosszerződés tartalékaiból...

MA 08:15

A majmok emberi arca: tényleg színészkednek az állatok?

🙉 A szemkontaktus, a grimasz vagy egy barátságos szájbiggyesztés nemcsak ösztönös reflex lehet – legalábbis egy friss kutatás szerint, amely rhesus makákókat vizsgált laboratóriumi körülmények között...

MA 08:02

A Hubble rátalált a sötét, rejtélyes Cloud–9 galaxisra

Felmerül a kérdés, hogy mi lapulhat a világegyetem sötét zugaiban, amit még sosem láttunk korábban...

MA 07:51

Elbúcsúzhatunk a multifokális lencséktől: jön az autofókuszos szemüveg?

Évtizedek óta várunk valódi újításra a szemüvegek terén – most úgy tűnik, eljött az idő a fordulatra...

MA 07:37

Abbahagyod a fogyókúrás szereket? Villámgyorsan visszakúsznak a kilók

A fogyást ígérő gyógyszerek, például a GLP-1 receptor-agonisták (mint a Zepbound vagy a Wegovy), már milliók számára hozták el a gyors súlycsökkenés reményét...

MA 07:31

A brazil százévesek titka: a genetikai sokszínűség az aduász?

Brazíliában egyre többen élik meg a 110 éves kort, miközben a tudósok arra keresik a választ, mi lehet a hátterében ennek a kivételes hosszú életnek...

MA 07:23

Az okosszemüveg újra menő, és végre élmény viselni.

👓 Ez a jelenség jól illusztrálható azzal, hogy sokáig csak kínos, nehézkes vagy épp feleslegesen bonyolult eszközök jelentek meg az okosszemüvegek világában...

MA 07:16

Az FCC végre zöld utat ad az erősebb Wi‑Fi-nek

Fontos kérdés, hogy mikor használhatunk végre erősebb és rugalmasabb Wi‑Fi‑hálózatokat otthon és munkahelyen...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a szoftver lehetőséget ad arra, hogy saját szintetizátorokat alkoss, egyedi hangzásokat tervezz, és valós időben formáld az audiojeleket...

MA 07:09

Az MI-őrület megpörgette a RAM-árakat, szárnyalnak a gyártói profitok

📈 Az elmúlt hónapokban meredeken drágult a RAM és a tárhely, miközben az MI-ipar szinte felfal minden elérhető memóriát...