Hakerzy wykradli dane klientów Red Hata
Gang twierdzi, że przejął dane dotyczące m.in. infrastruktury ok. 800 dużych firm i organizacji.
„Nawet najbardziej zaufane organizacje nie są odporne na poważne naruszenia bezpieczeństwa danych” – komentuje ekspert.
Red Hat potwierdził, że jego instancja GitHub używana przez zespół konsultingowy została naruszona. Do ataku przyznał się gang o nazwie Crimson Collective. Twierdzi, że ukradł 570 GB danych z ponad 28 tys. repozytoriów GitHuba, w tym z raportów zaangażowania klientów (CER). Mają to być poufne dane ok. 800 klientów koncernu, dotyczące sieci dużych firm i organizacji – informuje Cybernews. Napastnicy opublikowali zrzuty ekranu m.in. plików konfiguracyjnych i narzędzia. Są to np. inwentaryzacje serwerów, skrypty automatyzacji, przewodniki konfiguracji OpenShift, programy do wdrażania kodu, profile VPN i inne.
„Kod źródłowy i raporty z konsultacji (CER), jeśli wyciekną, mogą pomóc atakującym w analizie wewnętrznej infrastruktury firmy i oprogramowania działającego na tej infrastrukturze. To znacznie ułatwia i przyspiesza identyfikację wektorów ataku dla potencjalnych napastników” – wyjaśnia Aras Nazarovas, badacz bezpieczeństwa informacji w Cybernews.
Bleeping Computer jako pierwszy otrzymał potwierdzenie od firmy, informujące, że Red Hat podjął niezbędne kroki naprawcze. Wszczął również dochodzenie w sprawie ataku. Jednocześnie koncern wyraził przekonanie, że jego łańcuch dostaw oprogramowania i produkty pozostaną nienaruszone.
Według International Cyber Digest hakerzy pochwalili się kradzieżą danych m.in. NSA (amerykańska Agencja Bezpieczeństwa Narodowego), IBM, Citi, Verizona, Siemensa, Boscha i in.
W ocenie Cybernews gang mógł przejąć również tokeny uwierzytelniające z identyfikatorami. Hakerzy utrzymują, że uzyskali już dostęp do części infrastruktury klienta Red Hat. Eksperci jednak póki co nie są w stanie zweryfikować tych twierdzeń.
„Niedawne naruszenie bezpieczeństwa w Red Hat pokazało nam, że nawet najbardziej zaufane organizacje, które od lat wyznaczają najlepsze praktyki branżowe, nie są odporne na poważne naruszenia bezpieczeństwa danych” – podsumowuje Nazarovas.
W czerwcu br. badacze z Cybernews twierdzili, że odkryli prawdopodobnie największy niezgłoszony dotąd wyciek danych uwierzytelniających w historii. Chodzi o 16 miliardów rekordów logowania do kont praktycznie każdej usługi online.
Podobne aktualności
Znów więcej cyberataków w Polsce
"Kluczowa staje się strategia oparta na zapobieganiu, łącząca widoczność, automatyzację i kontrolę nad siecią, chmurą, pocztą oraz narzędziami AI" - twierdzi ekspert.
Odkryto kampanię ransomware, której „mózgiem” jest agent AI
Nowe odkrycie ujawnia, jak zmienia się cyberprzestępczość i zagrożenia.
