Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben 28 000 belső kódtár, több száz részletes infrastrukturális ábra, konfigurációs fájl, valamint bizalmas hozzáférési tokeneket tartalmazó Ügyfélkapcsolati Jelentés (Customer Engagement Report) is megtalálható volt. Különösen fontos kiemelni, hogy ezek a jelentések gyakran tartalmaznak olyan információkat, amelyekhez illetéktelenek hozzáférve súlyos kockázatot jelenthetnek a Red Hat ügyfeleire nézve.

Új szintű zsarolás: összefogtak a bűnbandák

Az eredetileg rutinszerűnek tűnő zsarolási ügy most tovább súlyosbodott, miután a Crimson Collective összefogott a ShinyHunters ismert csoportjával, valamint a hozzájuk kapcsolódó Scattered Lapsus$ Hunters nevű fiókszervezettel. Bár a támadók azt ígérik, ha fizetnek nekik, nem támadnak közvetlenül ügyfeleket, hitelességük – bűnözőkről lévén szó – nyilvánvalóan megkérdőjelezhető.

A bandák már jóval nagyobb adathalász zsákmánnyal, akár több terabájtnyi ellopott információval fenyegetnek, és azzal vádolják a Red Hatet, hogy nem megfelelően védte meg a szellemi tulajdont és a személyes adatokat. Sőt, azt állítják, hogy már szeptember 13-án betörtek a rendszerbe, hetekkel azelőtt, hogy a Red Hat elismerte volna az esetet.

Titkos céges és állami adatok forognak kockán

A támadók szerint több mint ötezer mappában található egy CONFIDENTIALITY.md nevű fájl, amely érzékeny céges dokumentumokat, környezeti változókat, forráskódokat és belső terveket tartalmaz. A szivárgás miatt mind az állami, mind a magánszféra nagyvállalatai veszélybe kerülhetnek, hiszen a kiszivárgott jelentések valódiak lehetnek, és hiteles hozzáférési adatokat tartalmazhatnak.

Külön oldalt is indítottak, ahol példákat tettek közzé az állításuk szerint ellopott adatokból, és október 10-ig adtak határidőt a Red Hatnek egyeztetésre, miközben a GDPR-ra és az amerikai adatvédelmi törvényekre is hivatkoznak.

Red Hat: Elszeparált eset vagy óriási blama?

A Red Hat továbbra is azt hangsúlyozza, hogy csak egy konkrét, tanácsadási célra használt GitLab-környezet volt érintett, az éles termékek vagy szolgáltatások nem sérültek. Ennek megfelelően igyekeznek nyugtatni ügyfeleiket, de elismerték, hogy az ilyen típusú támadás komoly tovagyűrűző veszélyeket hordozhat. A támadók nyomásgyakorlása, a bandák együttműködése pedig új szintre helyezi a kiberzsarolás világát, és a jövőben még veszélyesebb trendeket vetít előre.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 09:29

Az optimizmusnak vége: menekül a pénz a Bitcoin ETF-ekből

📈 Az év elején a Bitcoin ETF-ek még rekordösszegeket vonzottak, mindössze két nap alatt közel 400 milliárd forintnyi (több mint 1 milliárd dollár) friss tőke áramlott a piacra...

MA 09:22

Valóban lehallgatnak minket az okos kutyák?

A legtöbb gazdi tudja, hogy a kutyája néhány szót gond nélkül felismer: például a „séta” vagy a „vacsora” szót – szinte minden kutyánál biztos találat...

MA 09:14

Az álcázás jövője: polipbőr készül a laborban

A Stanford Egyetem kutatói elképesztő áttörést értek el: programozható, mesterséges bőrt alkottak, amely az álcázás világbajnokainak, a polipoknak a képességeit utánozza...

MA 09:09

Az MI-forradalom berobban: a CES 2026 legizgalmasabb újdonságai

🚀 Las Vegasban idén is dübörög a CES, ahol a világ legnagyobb techcégei mutatták be legújabb fejlesztéseiket...

MA 09:02

A halaknál az ovuláció és a vágy titkos összjátéka

🐟 A medaka hal, más néven japán rizshal, régi ismerős az akvaristák és a biológusok körében...

MA 08:57

A Cyera, az adatbiztonság sztárja, újabb brutális befektetést zsebel be

A New York-i Cyera nevű adatbiztonsági startup újabb elképesztő sikert ért el: mindössze hat hónap alatt az értéke 6 milliárd dollárról majdnem 3300 milliárd forintra, vagyis 9 milliárd dollárra nőtt...

MA 08:50

Az új YouTube-beállítással végre száműzheted a Shortsokat a keresésből

🔍 Végre fellélegezhetnek azok, akik hosszabb YouTube-videókat keresnek, de a legfrissebb keresési eredmények között állandóan rövid Shorts-videókkal találkoznak...

MA 08:44

Az Oli humanoid robot tánca meghódította az internetet

Az Egyesült Államokban, egy üres hotelszobában mutatkozott be az Oli humanoid robot, amelyet a LimX Dynamics fejlesztett...

MA 08:31

A hűtlenségfigyelő app mögött álló fejlesztő lebukott

Bryan Fleming neve sokak számára ismerősen csenghet: 2002-ben kidolgozta a pcTattletale nevű szoftvert, amely számítógépek és telefonok teljes megfigyelésére szolgált...

MA 08:22

A tízmilliárdos hackertámadás padlóra küldte az MI-tokent

💸 A Truebit nevű, Ethereum-alapú projekt saját TRU-tokene gyakorlatilag értéktelenné vált, miután egy hacker 8 535 ETH-t, nagyjából 10 milliárd forintot lopott el az okosszerződés tartalékaiból...

MA 08:15

A majmok emberi arca: tényleg színészkednek az állatok?

🙉 A szemkontaktus, a grimasz vagy egy barátságos szájbiggyesztés nemcsak ösztönös reflex lehet – legalábbis egy friss kutatás szerint, amely rhesus makákókat vizsgált laboratóriumi körülmények között...

MA 08:02

A Hubble rátalált a sötét, rejtélyes Cloud–9 galaxisra

Felmerül a kérdés, hogy mi lapulhat a világegyetem sötét zugaiban, amit még sosem láttunk korábban...

MA 07:51

Elbúcsúzhatunk a multifokális lencséktől: jön az autofókuszos szemüveg?

Évtizedek óta várunk valódi újításra a szemüvegek terén – most úgy tűnik, eljött az idő a fordulatra...

MA 07:37

Abbahagyod a fogyókúrás szereket? Villámgyorsan visszakúsznak a kilók

A fogyást ígérő gyógyszerek, például a GLP-1 receptor-agonisták (mint a Zepbound vagy a Wegovy), már milliók számára hozták el a gyors súlycsökkenés reményét...

MA 07:31

A brazil százévesek titka: a genetikai sokszínűség az aduász?

Brazíliában egyre többen élik meg a 110 éves kort, miközben a tudósok arra keresik a választ, mi lehet a hátterében ennek a kivételes hosszú életnek...

MA 07:23

Az okosszemüveg újra menő, és végre élmény viselni.

👓 Ez a jelenség jól illusztrálható azzal, hogy sokáig csak kínos, nehézkes vagy épp feleslegesen bonyolult eszközök jelentek meg az okosszemüvegek világában...

MA 07:16

Az FCC végre zöld utat ad az erősebb Wi‑Fi-nek

Fontos kérdés, hogy mikor használhatunk végre erősebb és rugalmasabb Wi‑Fi‑hálózatokat otthon és munkahelyen...

APP
MA 07:13

APPok, Amik Ingyenesek MA, 1/9

Fizetős iOS appok és játékok, amik ingyenesek a mai napon.     Audulus 4 (iPhone/iPad)Ez a szoftver lehetőséget ad arra, hogy saját szintetizátorokat alkoss, egyedi hangzásokat tervezz, és valós időben formáld az audiojeleket...

MA 07:09

Az MI-őrület megpörgette a RAM-árakat, szárnyalnak a gyártói profitok

📈 Az elmúlt hónapokban meredeken drágult a RAM és a tárhely, miközben az MI-ipar szinte felfal minden elérhető memóriát...