Новости Сотни ГБ похищено из GitHub Red Hat — под ударом инфраструктура крупнейших корпораций и госорганов

MISTER X

Гуру проекта
Команда форума
Судья
Модератор
ПРОВЕРЕННЫЙ ПРОДАВЕЦ
Private Club
Координатор арбитражей
Регистрация
7/2/15
Сообщения
10.051
Репутация
14.020
Реакции
35.913
USD
36
Депозит
18 000 рублей
Сделок через гаранта
23
Злоумышленники пытались договориться о выкупе, но компания устроила им бюрократический ад.

image



Red Hat, американский разработчик корпоративных решений на базе Linux, , связанный с безопасностью, вскоре после того, как группа, называющая себя Crimson Collective, заявила о краже почти 570 ГБ данных из закрытых репозиториев GitHub компании.

Хакеры утверждают, что получили доступ к 28 тысячам внутренних проектов, среди которых — около 800 отчётов о взаимодействии с клиентами (CER), содержащих подробные сведения о сетевой инфраструктуре последних, конфигурациях их систем, а также токены для авторизации и другие чувствительные данные. Такие документы используются в консалтинговых проектах и могут напрямую угрожать безопасности корпоративных сетей.


В заявлении Red Hat подтвердило факт инцидента, но отказалось уточнять детали, связанные с похищенными данными. Компания отметила, что проблема затронула её консалтинговое направление и не повлияла на другие сервисы или продукты. В Red Hat подчеркнули уверенность в целостности цепочки поставок программного обеспечения и сообщили о запуске мер по устранению последствий.


Crimson Collective в переписке с журналистами BleepingComputer настаивает, что обнаруженные в коде и отчётах токены и базы данных позволили им проникнуть в инфраструктуру некоторых клиентов. Для подтверждения своих слов злоумышленники выложили в Telegram полный список похищенных репозиториев и отчётов CER, датированных с 2020 по 2025 год. Среди упомянутых организаций — Bank of America, T-Mobile, AT&T, Fidelity, Kaiser, Mayo Clinic, Walmart, Costco, Федеральное управление гражданской авиации США, Палата представителей, а также Военно-морской центр надводных вооружений.


По словам самих , вторжение произошло примерно две недели назад. Они утверждают, что пытались связаться с Red Hat и выдвинуть требование о выплате, однако получили лишь автоматический ответ с предложением направить сообщение в службу безопасности через стандартную форму отчёта об уязвимости. Злоумышленники утверждают, что заявка затем многократно переадресовывалась между сотрудниками юридического и ИБ-отделов компании.


Параллельно группа приписала себе , когда на одной из страниц временно появилась контактная информация и ссылки на Telegram-канал хакеров. Это усилило подозрения в том, что Crimson Collective стремится использовать громкие цели не только для вымогательства, но и для привлечения внимания к своим каналам распространения данных.


 

Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные.


Группировка Scattered Lapsus$ Hunters шантажирует компанию Red Hat. На сайте злоумышленников появились образцы похищенных у компании отчетов о взаимодействии с клиентами, и хакеры утверждают, что потребовали у Red Hat выкуп, но пока не получили ответа.

i


На прошлой неделе вымогательская группировка Crimson Collective о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab.

Тогда злоумышленники сообщили, что украденные данные содержат около 800 CER-отчетов (Customer Engagement Reports), в которых можно найти конфиденциальную информацию о сетях и платформах заказчиков.

CER-отчеты представляют собой консалтинговые документы, которые подготавливаются для клиентов и часто содержат детали инфраструктуры, конфигурационные данные, токены аутентификации и другую информацию, которая может использоваться для атак.

Как сообщает издание , вскоре после раскрытия данных об утечке злоумышленники из группировки Scattered Lapsus$ Hunters (объединение участников хак-групп Scattered Spider, LAPSUS$ и Shiny Hunters) попытались установить контакт с Crimson Collective.

В итоге группировка объявила, что объединилась с Scattered Lapsus$ Hunters и на недавно запущенном «сайте для утечек» ShinyHunters были опубликованы образцы украденных у Red Hat данных. Злоумышленники угрожают опубликовать все 570 ГБ данных 10 октября 2025 года, если компания не заплатит выкуп.

«Мы собираемся сотрудничать с ShinyHunters для будущих атак и публикаций», — заявили злоумышленники из Crimson Collective журналистам.

Журналисты отмечают, что в настоящее время ShinyHunters действует как сервис для вымогательства (extortion-as-a-service, EaaS): они сотрудничают с другими злоумышленниками, чтобы вымогать у компаний деньги в обмен на долю от суммы выкупа.

Эта версия основывалась на многочисленных атаках, проведенных разными злоумышленниками, за которые шантаж осуществлялся от имени ShinyHunters, в том числе атаки против Oracle Cloud и PowerSchool. Беседы с представителями ShinyHunters подтверждали эту теорию: группировка заявляла, что не стояла за конкретными взломами, а лишь выступала брокером похищенных данных.

Недавно участники ShinyHunters сообщили BleepingComputer, что они действительно работают по схеме EaaS, получая долю от выкупов, полученных в результате атак других злоумышленников.

«Все, с кем я работал в прошлом, брали 70–75%, а мне доставалось 25–30%», — рассказал изданию один из злоумышленников.


 
  • Теги
    github red hat кража данных из github red hat
  • Назад
    Сверху Снизу