Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek nevező csoport vállalta magára, akik szerint több száz ügyfélkapcsolati riport került ki, tele architektúraábrákkal, konfigurációs részletekkel, hitelesítési kulcsokkal és hálózati térképekkel. Ezeket általában banki, telekommunikációs és kormányzati nagyvállalatoknál használják, és a csoport azt állítja, hogy az ellopott anyagok a 2020 és 2025 közötti projekteket érintik.

Mit lehet tudni az ellopott adatokról?

A Red Hat nem részletezte, pontosan milyen vagy kinek az adatai szivárogtak ki. Csak annyit közöltek, hogy az incidens kizárólag a tanácsadói GitLabra terjedt ki, és a cég fő termékeit nem érinti. Az is nyitott kérdés, hogy konkrét ügyféladatok, vagy csak a tanácsadáshoz kapcsolódó dokumentumok kerültek-e ki. A tanácsadói környezetben azonban könnyen találhatók olyan belső dokumentumok, integrációs scriptek és ügyfélkonfigurációk, amelyek egy támadónak aranybányát jelenthetnek a jövőbeli támadásokhoz.

Nem alaptalan az aggodalom

A Crimson Collective hangosan reklámozza a zsákmányt, sőt, az ellopott adattárak mintáit is megosztotta. A belga Nemzeti Kiberbiztonsági Hatóság már figyelmeztetést adott ki, és felszólította a helyi szervezeteket, hogy cseréljék le vagy vonják vissza minden Red Hat-tel vagy integrációban használt kulcsukat, tokenjüket, jelszavukat. A Red Hat közölte: nincs arra utaló jel, hogy a fő szolgáltatásaik, szoftverellátási láncuk sérült volna, vagy zsarolóvírus is érintett lenne. Egyelőre sem váltságdíjról, sem tárgyalásról nincs hír.

Várakozás és bizonytalanság

Az időzítés sem szerencsés: alig egy nappal az incidens előtt más hibákról is érkeztek hírek a Red Hat háza tájáról, így a cégnél most kifejezetten rosszul fest a helyzet. A Red Hat azt ígéri, minden további, lényeges információt megoszt, addig azonban az ügyfeleknek nem marad más, mint reménykedni, hogy a kár valóban csak a tanácsadói rendszerre korlátozódott.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, egy ilyen adatlopás után hogyan lehet visszanyerni az ügyfelek bizalmát?
  • Ha te dolgoznál az érintett cégnél, mit tennél első lépésként?
  • Etikusnak tartod, hogy a támadók nyilvánosan terjesztik az ellopott adatokat?



Legfrissebb posztok

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság
MA 15:02

Észak-atlanti áramlatok furcsán mozognak, közeleg a klímaválság

🌊 Északi szélességi fokokon hatalmas, örvénylő víztömegek uralják az Atlanti-óceánt, amelyek kulcsszerepet játszanak az északi félteke klímájának szabályozásában. Közülük a legmeghatározóbb az Észak-atlanti szubpoláris örvény, amely hőt szállít Európába,...

MA 14:05

Most fillérekért adja az Amazon a kütyüket, ezekre érdemes lecsapni

Az Amazon az őszi Prime Big Deal Days előtt már most brutális akciókat indított saját márkás eszközeire, amelyeket mindenki elérhet – holott a nagyobb leárazásokat legtöbbször csak Prime-tagok...

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága
MA 13:59

Az ipari rendszerek megbocsáthatatlan kiszolgáltatottsága

⚠ Egyre több ipari vezérlőrendszer válik közvetlenül elérhetővé az interneten keresztül, komoly veszélybe sodorva a kritikus infrastruktúrát és szolgáltatásokat. 2024-ben világszerte 180 000-re nőtt az ilyen, védtelenül online elérhető eszközök...

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa
MA 13:02

Miért csak a Föld kérge mozog, lehet ez az élet kulcsa

🌎 A Föld felszíne állandó mozgásban van: hegységek emelkednek, kontinensek vándorolnak, földrengések rázzák meg a tájat. Mindez a lemeztektonika, vagyis a Föld hatalmas kéregdarabjainak mozgása miatt történik. Jelentőséggel bír,...

Egyre többen halhatnak meg évente az erdőtüzek füstje miatt
MA 12:30

Egyre többen halhatnak meg évente az erdőtüzek füstje miatt

Az Egyesült Államokban a klímaváltozás következtében 2050-re akár 71 000 főre is nőhet az évente, erdőtüzek füstjéhez köthető halálozások száma, ami több mint 70%-os növekedést jelent a jelenlegi...

Az MI bemutatása a vezetőségnek: így ne fuss lyukra
MA 12:00

Az MI bemutatása a vezetőségnek: így ne fuss lyukra

💡 Az MI egyre gyorsabb ütemű bevezetése miatt a vállalatvezetők és az MI-bizottságok új kérdéseket tesznek fel: hol érdemes alkalmazni a szervezetben a mesterséges intelligenciát, milyen kockázatokkal jár mindez,...

Kicsúszhat az ellenőrzés alól az MI által tervezett fehérjék fejlesztése?
MA 12:00

Kicsúszhat az ellenőrzés alól az MI által tervezett fehérjék fejlesztése?

⚠️ Az elmúlt években óriásit fejlődött a biotechnológia és az MI-alapú fehérjetervezés, ugyanakkor most kutatók újabb biztonsági rést fedeztek fel. Egy, a Microsoft által vezetett csapat egy eddig ismeretlen...

Az új természetes műanyagok forradalma a csomagolásban
MA 11:30

Az új természetes műanyagok forradalma a csomagolásban

Világszerte évente több mint 400 millió tonna műanyagot gyártanak, amelynek nagy része egyszer használatos csomagolóanyagként végzi. Egy új ausztrál kutatás most forradalmi áttörést hozott: ételhulladékból származó cukrokat természetes,...

Ősi sziklarajzok mesélnek Szaúd-Arábia első lakóiról
MA 10:56

Ősi sziklarajzok mesélnek Szaúd-Arábia első lakóiról

🗿 Több mint 12 000 éves, életnagyságú sziklarajzokat fedeztek fel Szaúd-Arábiában, amelyek alapjaiban változtatják meg a térség őstörténetéről alkotott képet. Az állatok – főként tevék – valósághű ábrázolásai nemcsak...