Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben 28 000 belső kódtár, több száz részletes infrastrukturális ábra, konfigurációs fájl, valamint bizalmas hozzáférési tokeneket tartalmazó Ügyfélkapcsolati Jelentés (Customer Engagement Report) is megtalálható volt. Különösen fontos kiemelni, hogy ezek a jelentések gyakran tartalmaznak olyan információkat, amelyekhez illetéktelenek hozzáférve súlyos kockázatot jelenthetnek a Red Hat ügyfeleire nézve.

Új szintű zsarolás: összefogtak a bűnbandák

Az eredetileg rutinszerűnek tűnő zsarolási ügy most tovább súlyosbodott, miután a Crimson Collective összefogott a ShinyHunters ismert csoportjával, valamint a hozzájuk kapcsolódó Scattered Lapsus$ Hunters nevű fiókszervezettel. Bár a támadók azt ígérik, ha fizetnek nekik, nem támadnak közvetlenül ügyfeleket, hitelességük – bűnözőkről lévén szó – nyilvánvalóan megkérdőjelezhető.

A bandák már jóval nagyobb adathalász zsákmánnyal, akár több terabájtnyi ellopott információval fenyegetnek, és azzal vádolják a Red Hatet, hogy nem megfelelően védte meg a szellemi tulajdont és a személyes adatokat. Sőt, azt állítják, hogy már szeptember 13-án betörtek a rendszerbe, hetekkel azelőtt, hogy a Red Hat elismerte volna az esetet.

Titkos céges és állami adatok forognak kockán

A támadók szerint több mint ötezer mappában található egy CONFIDENTIALITY.md nevű fájl, amely érzékeny céges dokumentumokat, környezeti változókat, forráskódokat és belső terveket tartalmaz. A szivárgás miatt mind az állami, mind a magánszféra nagyvállalatai veszélybe kerülhetnek, hiszen a kiszivárgott jelentések valódiak lehetnek, és hiteles hozzáférési adatokat tartalmazhatnak.

Külön oldalt is indítottak, ahol példákat tettek közzé az állításuk szerint ellopott adatokból, és október 10-ig adtak határidőt a Red Hatnek egyeztetésre, miközben a GDPR-ra és az amerikai adatvédelmi törvényekre is hivatkoznak.

Red Hat: Elszeparált eset vagy óriási blama?

A Red Hat továbbra is azt hangsúlyozza, hogy csak egy konkrét, tanácsadási célra használt GitLab-környezet volt érintett, az éles termékek vagy szolgáltatások nem sérültek. Ennek megfelelően igyekeznek nyugtatni ügyfeleiket, de elismerték, hogy az ilyen típusú támadás komoly tovagyűrűző veszélyeket hordozhat. A támadók nyomásgyakorlása, a bandák együttműködése pedig új szintre helyezi a kiberzsarolás világát, és a jövőben még veszélyesebb trendeket vetít előre.

2025, adminboss, go.theregister.com alapján


Legfrissebb posztok

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?
MA 18:01

Az Avnet adatlopási botránya: a nagy fogás olvashatatlan?

🔒 Az Avnet, a világ egyik legnagyobb elektronikai alkatrész-forgalmazója, elismerte, hogy illetéktelenek fértek hozzá az egyik külső szerveren tárolt adatbázisához, amely főként az EMEA (Európa, Közel-Kelet, Afrika) régióhoz kapcsolódik....

A Unity hibája veszélyeztette a játékosokat és fejlesztőket
MA 17:59

A Unity hibája veszélyeztette a játékosokat és fejlesztőket

A Unity, amely számos ismert játék és alkalmazás motorja – köztük az Among Us (Among Us), a Cuphead (Cuphead), valamint a Genshin Impact (Genshin Impact) –, súlyos biztonsági...

A marsi űrszonda felfedte az idegen üstökös titkát
MA 17:30

A marsi űrszonda felfedte az idegen üstökös titkát

🚀 A Naprendszer vendégeként éppen most halad át a titokzatos 3I/ATLAS intersztelláris üstökös, amelyről a legközelebbi képeket sikerült elkészítenie az Európai Űrügynökség (ESA) ExoMars orbitereinek. Az eddigi legjobb felvételeken...

Az egészen új trükk kormányozza a nanovilág fényét
MA 17:02

Az egészen új trükk kormányozza a nanovilág fényét

Egy nemzetközi kutatócsoport áttörő módszert dolgozott ki, amellyel hatékonyabban lehet vezérelni a szokatlanul zárt fény-anyag hullámokat, az úgynevezett magasabb rendű hiperbolikus fonon-polaritonokat. Az eljárás új rekordokat dönt a...

A halak gerincvelője rejtett titkokat őriz
MA 16:59

A halak gerincvelője rejtett titkokat őriz

🐟 Évtizedekig azt hitték, hogy a gerincvelőben található nagyobb idegrendszeri területek, úgynevezett kiszélesedések kizárólag a négylábúak, vagyis a szárazföldi, végtagokkal rendelkező gerincesek sajátjai. Ezek az idegi kiszélesedések felelősek a...

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem
MA 16:01

Az elveszett egészségügyi adatok: se bocsánatkérés, se védelem

🔒 Több mint 171 ezer páciens érzékeny orvosi és pénzügyi adatai kerültek illetéktelen kezekbe, miután a floridai Doctors Imaging Groupot (Doctors Imaging Group) kibertámadás érte 2024 novemberében. Csaknem egy...

Az új Windows 11 trükk: nincs több helyi fiók, csak Microsoft-fiók
MA 15:59

Az új Windows 11 trükk: nincs több helyi fiók, csak Microsoft-fiók

A Microsoft tovább szigorít: a legfrissebb Windows 11 Insider verzióban már több módszert is eltávolítanak, amelyekkel eddig ki lehetett kerülni a kötelező Microsoft-fiók létrehozását az első rendszerindításkor. Ezekkel...

Sámánsörrel birodalmat építettek, így csinálták a wariak
MA 15:30

Sámánsörrel birodalmat építettek, így csinálták a wariak

Pszichedelikus sör és birodalomépítés Az ókori Peru egyik legfontosabb civilizációja, a Wari, nagyjából 1400 éve uralkodott a mai Peru, valamint Argentína és Chile területén. Hatalmas városokat hoztak létre,...

A belízei bálna, amelynek kék „orrlyuka” csodát rejt
MA 14:59

A belízei bálna, amelynek kék „orrlyuka” csodát rejt

A Karib-tengerben, Belize partjaitól 80 km-re hosszan elnyúlva fekszik a Lighthouse Reef: a bálna alakú sziget, amelyet trópusi korallzátony borít. Az atoll közepén látható sötét folt a legendás...