2025. 10. 08., 16:30

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek

Új bűnbanda zsarolja a Red Hatet, hatalmas adatlopással fenyegetnek
Az IBM tulajdonában álló Red Hat most minden eddiginél komolyabb adatvédelmi válsággal néz szembe. Egy bűnszervezet, a Crimson Collective, rendszerükből mintegy 570 GB tömörített adatot emelt el, melyben 28 000 belső kódtár, több száz részletes infrastrukturális ábra, konfigurációs fájl, valamint bizalmas hozzáférési tokeneket tartalmazó Ügyfélkapcsolati Jelentés (Customer Engagement Report) is megtalálható volt. Különösen fontos kiemelni, hogy ezek a jelentések gyakran tartalmaznak olyan információkat, amelyekhez illetéktelenek hozzáférve súlyos kockázatot jelenthetnek a Red Hat ügyfeleire nézve.

Új szintű zsarolás: összefogtak a bűnbandák

Az eredetileg rutinszerűnek tűnő zsarolási ügy most tovább súlyosbodott, miután a Crimson Collective összefogott a ShinyHunters ismert csoportjával, valamint a hozzájuk kapcsolódó Scattered Lapsus$ Hunters nevű fiókszervezettel. Bár a támadók azt ígérik, ha fizetnek nekik, nem támadnak közvetlenül ügyfeleket, hitelességük – bűnözőkről lévén szó – nyilvánvalóan megkérdőjelezhető.

A bandák már jóval nagyobb adathalász zsákmánnyal, akár több terabájtnyi ellopott információval fenyegetnek, és azzal vádolják a Red Hatet, hogy nem megfelelően védte meg a szellemi tulajdont és a személyes adatokat. Sőt, azt állítják, hogy már szeptember 13-án betörtek a rendszerbe, hetekkel azelőtt, hogy a Red Hat elismerte volna az esetet.

Titkos céges és állami adatok forognak kockán

A támadók szerint több mint ötezer mappában található egy CONFIDENTIALITY.md nevű fájl, amely érzékeny céges dokumentumokat, környezeti változókat, forráskódokat és belső terveket tartalmaz. A szivárgás miatt mind az állami, mind a magánszféra nagyvállalatai veszélybe kerülhetnek, hiszen a kiszivárgott jelentések valódiak lehetnek, és hiteles hozzáférési adatokat tartalmazhatnak.

Külön oldalt is indítottak, ahol példákat tettek közzé az állításuk szerint ellopott adatokból, és október 10-ig adtak határidőt a Red Hatnek egyeztetésre, miközben a GDPR-ra és az amerikai adatvédelmi törvényekre is hivatkoznak.

Red Hat: Elszeparált eset vagy óriási blama?

A Red Hat továbbra is azt hangsúlyozza, hogy csak egy konkrét, tanácsadási célra használt GitLab-környezet volt érintett, az éles termékek vagy szolgáltatások nem sérültek. Ennek megfelelően igyekeznek nyugtatni ügyfeleiket, de elismerték, hogy az ilyen típusú támadás komoly tovagyűrűző veszélyeket hordozhat. A támadók nyomásgyakorlása, a bandák együttműködése pedig új szintre helyezi a kiberzsarolás világát, és a jövőben még veszélyesebb trendeket vetít előre.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

kedd 18:04

Az idei legjobb csillagvetítők: csillagos ég a gyerekszobában

⭐ A csillagvetítők ma már nemcsak díszes éjszakai fények: a komolyabb modellek igazi tudományos taneszközökké váltak, amelyekkel csillagképeket, bolygókat és a világegyetem izgalmait lehet közelebb hozni a gyerekekhez...

kedd 17:59

Az MI-botrány nyomában: Discord, kiszivárgott adatok és a Thiel-szál

🔎 A Discord, az egyik legnépszerűbb kommunikációs platform, komoly adatvédelmi botránnyal szembesült, miután kiderült, hogy a Persona Identities nevű azonosítószoftverének kódja nyilvánosan elérhető volt az interneten, sőt amerikai kormányzati szervereken is hozzáférhetővé vált...

kedd 17:39

Az írás születésének titkai: rejtett nyomok az őskori művészetben

Meglepő nyomokra bukkantak a németországi barlangokban előkerült, mintegy 40 ezer éves műtárgyakon: az őskori mesterek nem pusztán kedvtelésből véstek vonalakat, pöttyöket és kereszteket az elefántcsontfigurákra; ezek a díszítések egy jól szervezett, jelentéssel bíró rendszer részei lehettek...

kedd 17:20

Az északkeleti hóvihar: mesebeli hóemberek, pokoli lapátolás

❄ Az Egyesült Államok északkeleti részén közel 38 cm hó esett, megbénítva New York City-t, New Jersey-t, Connecticutot, Rhode Islandet és Massachusettset...

kedd 17:02

Az amerikai részvények már éjjel-nappal kereskedhetők a Krakenen

📈 A Kraken kriptotőzsde új szintre emeli a kereskedést: mostantól már tokenizált amerikai részvényekkel is lehet folyamatosan, a nap 24 órájában, akár húszszoros tőkeáttéttel kereskedni...

kedd 17:00

Az MI átrajzolja a hatalmi térképet – Ki marad talpon?

🗺 Az elmúlt évben minden korábbinál nagyobb volt a vezetői pozíciók cseréje a nagyvállalatoknál, de ennek oka nem valamilyen piaci visszaesés vagy rossz negyedév volt...

kedd 16:39

Az észak-koreai Lazarus-csoport már kórházakra is rászállt

Amerikai egészségügyi szervezetek kerültek célkeresztbe: a Lazarus néven ismert, államilag támogatott észak-koreai hackercsoport a Medusa nevű zsarolóvírust vetette be ellenük...

kedd 16:21

Az MI-háború új fejezete: visszavágtak a kínai techóriások az Anthropicnak?

🚀 Egyre élesedik a nemzetközi mesterségesintelligencia-verseny, most három ismert kínai cég került a reflektorfénybe: a DeepSeek, a Moonshot AI és a MiniMax...

kedd 14:01

Az Autopilot-botrány: a Tesla hadat üzen a kaliforniai hatóságoknak

A Tesla beperelte a kaliforniai Közlekedési Hatóságot (DMV), miután az megtiltotta az Autopilot és a Full Self-Driving elnevezések használatát az autók értékesítésekor...

kedd 13:59

A mikroműanyagok rejtélye: ártanak nekünk, vagy túlzás a félelem?

🤔 Érdemes megvizsgálni, mennyire megalapozottak a mikroműanyagok egészségkárosító hatásairól szóló figyelmeztetések. Az elmúlt években félelmet keltő hírek terjedtek el: mikroműanyagok már mindenütt jelen vannak, az élelmiszerektől a vízen át a tisztítószerekig, és lassan felhalmozódnak a szervezetünkben – legalábbis ezt állították...

kedd 13:40

Az MI leleplezi a nyílt forráskódú világ 500+ sebezhetőségét

A szoftvervilágban most olyan történések zajlanak, amelyek alapjaiban rengetik meg azt, amit eddig a biztonságról gondoltunk...

kedd 13:20

A Pentagon titkos hálózatain bukkant fel Elon Musk MI-je

🕵 Az amerikai védelmi minisztérium hamarosan hadrendbe állítja Elon Musk tulajdonában lévő Grok nevű MI-t, amelyet titkos katonai rendszerekben is bevethetnek...

kedd 12:01

Az OpenClaw MI-ügynöke kis híján lenullázta a teljes postaládát

📥 A Meta egyik MI-biztonsági kutatója, Summer Yue szerint kis híján komoly adatvesztésbe torkollott egy kísérlete az OpenClaw ügynökkel...

kedd 11:39

Az új GL.iNet Flint 3: Wi‑Fi 7, sci-fibe csomagolva

🚀 A GL.iNet Flint 3 BE9300 router igazi erőmű a Wi‑Fi 7-es szabvány terén, és első látásra akár egy sci-fi regényből is érkezhetett volna...

kedd 11:21

Az MI felforgat mindent: hová tűnt a befektetők hűsége?

Az MI-őrület mostanra teljesen felforgatta a kockázatitőke-piac jól bevált szabályait. A közelmúltban az OpenAI hatalmas tőkebevonásának árnyékában az Anthropic is soha nem látott, 10 800 milliárd forint értékű befektetést szerzett...

kedd 11:02

Az új Dyson PencilWash tarol: ultravékony és szuperkönnyű

A Dyson most mutatta be legújabb padlótisztító találmányát, amely szinte forradalmasítja a takarítást az otthonokban...

kedd 10:56

A jövő páncélszekrénye: üvegmemória, amely túléli az évszázadokat

Az emberiség egyre több adatot termel és gyűjt, minden eddiginél gyorsabb ütemben – a mesterséges intelligencia elterjedésével pedig a tárolandó információ mennyisége robbanásszerűen nő...

kedd 10:46

Itt a várva várt élő helymegosztás a Google Messages-ben

Az elmúlt években a Google Messages egy egyszerű üzenetküldő alkalmazásból fejlett, modern platformmá nőtte ki magát Androidon...

kedd 10:37

Az MI‑pánik újra padlóra küldi a kriptoárfolyamokat

Az utóbbi hét napban a főbb kriptodevizák látványos, 8–11%-os veszteségeket szenvedtek el...

kedd 10:19

A baktériumok belülről falják fel a daganatokat

💉 Különleges génmódosítással készült baktériumok hamarosan képesek lehetnek arra, hogy felfalják a rákos daganatokat belülről kifelé...

kedd 10:02

Az MI-ügynökök vadnyugatának vége: a Google tiltólistára teszi az OpenClaw-t

🕵 A hétvégén kitört a botrány a Google körül, miután számos fejlesztő hozzáférését korlátozták a népszerű Antigravity-platformhoz...

kedd 09:56

Az ember visszatér a Holdra, az egér az új szupervakcinára tüsszent

2026. február 23. Az elmúlt hét bővelkedett a meglepetésekben: váratlan fordulat a Moderna új mRNS-influenza-vakcinája engedélyezése körül, biztató kísérleti eredmények egy univerzális, belélegezhető oltásról, veszélyesnek bizonyuló légszennyezés és egy sivatagi dinólelelet, ami átírja a spinosauridák történetét...

kedd 09:46

Az MI energiaéhsége: Sam Altman mindent bevetne, hogy ne legyen igazuk

Sam Altman, az OpenAI vezérigazgatója újabb hullámokat keltett azzal, hogy minden MI-t támadó hangot visszautasított az India AI Impact csúcstalálkozón, mondván, igazán elfogadhatatlan az a „csúnya” vád, hogy sok vizet és energiát zabál az MI – hiszen tessék, az emberek is 20 évig csak esznek, nőnek és tanulnak, mire okossá válnak...

kedd 09:37

Az indiai Xflow felforgatja a nemzetközi vállalati pénzáramlást

🌍 Az Xflow egy indiai fintech startup, amely jelentős támogatást kapott a Stripe-tól és a PayPal Ventures-től, miután 6 milliárd forintnyi (16,6 millió USD) tőkét vont be...

kedd 09:28

Az Atlanti-óceán ősi erői feltártak egy hatalmas föld alatti kanyont

Mintegy 1000 kilométerre Portugália partjaitól, mélyen az Atlanti-óceán alatt, egy hatalmas föld alatti kanyonrendszer húzódik, amely minden szárazföldi képződményt felülmúl – köztük a Nagy-kanyont (Grand Canyon) is...

kedd 09:20

Az agy rejtélyes átalakulása menopauzában: amit még nem értünk

🧠 A menopauza komoly változást hoz a nők életében, és gyakran nem csupán testi tüneteket okoz...

kedd 09:10

A nagy hóháború: kinek a dolga a lapátolás?

❄ Kezdetben egy hóvihar igazi próbája annak, mennyire működik a társadalmi szerződés...

kedd 09:01

A Fairphone végre felzárkózik: jön az Android 16

Na jó, szóval végre érkezik az Android 16 a Fairphone Gen 6-ra – és ha már a nagy riválisoknál ez megoldódott, igazán ideje volt, nem?..

kedd 08:46

A spanyol hatóságok lecsaptak: hacktivisták a kormány elleni DDoS mögött

Négy feltételezett hacktivistát vett őrizetbe a spanyol Polgárőrség, akik a gyanú szerint több kormányzati minisztérium, politikai párt és közintézmény ellen indítottak kibertámadásokat...