Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok

Az újabb Red Hat-botrány: adatszivárgás miatt aggódnak a nagyvállalatok
A Red Hat, az IBM-hez tartozó nyílt forráskódú óriás megerősítette, hogy illetéktelenek fértek hozzá tanácsadói GitLab rendszerükhöz, és onnan adatokat loptak el. A támadást egy magát Crimson Collective-nek nevező csoport vállalta magára, akik szerint több száz ügyfélkapcsolati riport került ki, tele architektúraábrákkal, konfigurációs részletekkel, hitelesítési kulcsokkal és hálózati térképekkel. Ezeket általában banki, telekommunikációs és kormányzati nagyvállalatoknál használják, és a csoport azt állítja, hogy az ellopott anyagok a 2020 és 2025 közötti projekteket érintik.

Mit lehet tudni az ellopott adatokról?

A Red Hat nem részletezte, pontosan milyen vagy kinek az adatai szivárogtak ki. Csak annyit közöltek, hogy az incidens kizárólag a tanácsadói GitLabra terjedt ki, és a cég fő termékeit nem érinti. Az is nyitott kérdés, hogy konkrét ügyféladatok, vagy csak a tanácsadáshoz kapcsolódó dokumentumok kerültek-e ki. A tanácsadói környezetben azonban könnyen találhatók olyan belső dokumentumok, integrációs scriptek és ügyfélkonfigurációk, amelyek egy támadónak aranybányát jelenthetnek a jövőbeli támadásokhoz.

Nem alaptalan az aggodalom

A Crimson Collective hangosan reklámozza a zsákmányt, sőt, az ellopott adattárak mintáit is megosztotta. A belga Nemzeti Kiberbiztonsági Hatóság már figyelmeztetést adott ki, és felszólította a helyi szervezeteket, hogy cseréljék le vagy vonják vissza minden Red Hat-tel vagy integrációban használt kulcsukat, tokenjüket, jelszavukat. A Red Hat közölte: nincs arra utaló jel, hogy a fő szolgáltatásaik, szoftverellátási láncuk sérült volna, vagy zsarolóvírus is érintett lenne. Egyelőre sem váltságdíjról, sem tárgyalásról nincs hír.

Várakozás és bizonytalanság

Az időzítés sem szerencsés: alig egy nappal az incidens előtt más hibákról is érkeztek hírek a Red Hat háza tájáról, így a cégnél most kifejezetten rosszul fest a helyzet. A Red Hat azt ígéri, minden további, lényeges információt megoszt, addig azonban az ügyfeleknek nem marad más, mint reménykedni, hogy a kár valóban csak a tanácsadói rendszerre korlátozódott.

2025, adrienne, go.theregister.com alapján

  • Mit gondolsz, egy ilyen adatlopás után hogyan lehet visszanyerni az ügyfelek bizalmát?
  • Ha te dolgoznál az érintett cégnél, mit tennél első lépésként?
  • Etikusnak tartod, hogy a támadók nyilvánosan terjesztik az ellopott adatokat?


Legfrissebb posztok

MA 16:03

Az első SARS-beteg nyomában: a COVID előtti pandémia titkai

🔮 2002 novemberében Foshan városában, Kínában egy éttermi dolgozó tüdőgyulladásszerű tünetekkel jelentkezett, ám csak két hónappal később derült ki, hogy valójában egy új, gyorsan terjedő betegség áll a háttérben...

MA 15:49

Az emberszabásúak józan esze: tényleg majdnem olyanok, mint mi?

🐒 Az ugandai Ngamba-szigeti csimpánzrezervátumban végzett friss kutatás rávilágít, mennyi közös van az emberek és a csimpánzok gondolkodásában...

MA 15:34

A mindent eldöntő magyar–ír ütközet a vb-kijutásért

Erre utal többek között az is, hogy a labdarúgó-világbajnoki selejtezők F csoportjában minden korábbinál kiélezettebb a harc – vasárnap Magyarország és Írország között dőlhet el, ki marad versenyben a 2026-os tornáért...

MA 15:18

Az osztalékbajnokok visszatértek: ezeket veszik most a profik

📈 Az amerikai részvénypiac jelenleg ingadozó, amiben a technológiai és MI-cégek magas értékeltsége és a bizonytalan gazdasági körülmények is közrejátszanak...

MA 15:02

A nagy okosizzó-áttörés: tényleg olcsóbb, egyszerűbb, menőbb?

💡 A Mashable olvasói között végzett felmérésből kiderült, melyek a legnépszerűbb okosizzók a piacon...

MA 14:50

A legnépszerűbb okos biztonsági kamerák, amiket érdemes megvenni

🔐 A Mashable olvasói most először szavazhattak kedvenc okosotthon-eszközeikről, köztük a biztonsági kamerákról is...

MA 14:33

Mostantól az új áramigényt csak a nap és a szél fedezi

2025 első három negyedévében a nap- és szélenergia olyan ütemben növekszik világszerte, hogy teljes egészében fedezni tudja a globális áramigény-növekedést...

MA 14:01

A szabadalomsértésért 230 milliárd forintos bírságot kapott az Apple

💸 Egy kaliforniai esküdtszék döntése szerint az Apple-nek 230 milliárd forintot (634 millió dollárt) kell kifizetnie a Masimo nevű orvostechnológiai cégnek, mert jogtalanul használta fel a vállalat szabadalmaztatott véroxigénszint-mérő technológiáját az Apple Watch funkcióiban...

MA 13:50

A tökéletes beszálló: Most érdemes Microsoftot és Nike-t venni

Hihetetlen, de mégis igaz, hogy még a legjobb cégek részvényei is erősen eshetnek, gyakran ok nélkül...

MA 13:17

Az adatközpontok sorsa az áramon múlik: bukás vagy megváltás?

⚡ Az MI rohamos térhódítása az adatközpontok működését teljesen átalakította. Eddig elegendő volt néhány szervert beüzemelni egy korszerű, légkondicionált teremben, és gondoskodni az áramellátásról...

MA 13:02

Az elfeledett Finger-protokoll újra a hackerek fegyvere

🕵 Fontos kérdés, hogy vajon mennyire biztonságosak az évtizedekkel ezelőtt készült rendszerszolgáltatások a mai kibertámadásokkal szemben...

MA 12:36

Az új SwitchBot S20 felmosásban zseniális, de akadnak furcsaságai

A SwitchBot S20 robottakarító az otthoni padlótisztítás feltűnő újdonsága, főleg, ha valaki a felmosásra helyezi a hangsúlyt...

MA 12:01

Az Apple végre jutalékot szed a WeChat minialkalmazásaiból

💰 Az Apple történelmi megállapodást kötött a kínai Tencenttel, amelynek révén 15 százalékos jutalékot szedhet a WeChatben futó minialkalmazásokon belüli vásárlásokból...

MA 11:49

Közel a nagy áttörés: működhet a kvantumszámítógépek hibajavítása

A kvantumszámítógépek álma eddig főleg a hibajavítás nehézségein bukott meg, hiszen a qubitek rendkívül érzékenyek, és könnyen elveszítik információjukat...

MA 11:34

Az ősi kutyafajták nem a viktoriánus kor szüleményei

🐶 A háziasított kutyák a legsokszínűbb emlősök egyike a Földön. Az apró chihuahuától az óriási dán dogig, a lapos orrú mopsztól a hosszú pofájú borzoiig elképesztő változatosságot figyelhetünk meg a formákban és a méretekben...

MA 11:17

A Google most keményen lép fel: vége az SMS-csalásoknak?

A Google jogi hadjáratot indított az egyre szaporodó SMS-csalások megfékezésére, most először szóban és tettekben is keményen fellép a legnagyobb elkövetőkkel szemben...

MA 11:02

Az Apple-t súlyos kártérítés megfizetésére kötelezték okosóra-szabadalmakért

💳 Egy kaliforniai esküdtszék döntése alapján az Apple 230 milliárd forint (634 millió dollár) kártérítést köteles fizetni, mert megsértette a Masimo orvostechnikai cég véroxigénszint mérésére vonatkozó szabadalmát...

MA 10:59

A kutyák ősi szövetsége: tízezer éve velünk vándorolnak

🐶 A kutyák döbbenetes sokfélesége ma már mindennapos: a falusi keverékektől kezdve a toy uszkárokon át a hatalmas masztiffokig minden méret, szín és forma létezik...

MA 10:52

Az új Hyundaiokon a fékcsere tényleg csak szakembernek való?

Érdekes felvetés, hogy az elektromos autók, amelyek szerkezetileg egyszerűbbek, mint a benzines társaik, karbantartásukban mégis egyre több akadályba ütköznek az autótulajdonosok – főként a szoftverek miatt...