Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
Subscribe
No Result
View All Result
Dataconomy PL
No Result
View All Result

ShinyHunters wymusza Red Hat nad skradzionymi danymi cer

byAytun Çelebi
7 października 2025
in Cybersecurity
Home Cybersecurity
Share on FacebookShare on Twitter

Red Hat firmy Enterprise Software jest celem kampanii wymuszeń przez Grupa ShinyHunters po naruszeniu danych. Incydent, po raz pierwszy, po raz pierwszy grupa o nazwie Crimson Collective, obejmuje skradzione raporty klientów i doprowadził do nowej współpracy między organizacjami hakerskimi.

Początkowe naruszenie i skradzione dane

Naruszenie zostało ogłoszone w zeszłym tygodniu, gdy Crimson Collective twierdził, że ukradł prawie 570 gigabajtów skompresowanych danych z 28 000 wewnętrznych repozytoriów rozwoju Red Hat. Mówi się, że kluczową częścią skradzionych danych jest około 800 raportów zaangażowania klientów (CERS). Dokumenty te są bardzo wrażliwe, ponieważ mogą zawierać szczegółowe informacje na temat architektury sieci klienta, infrastruktury IT i platform operacyjnych. Atakujący stwierdzili, że próbowali skontaktować się z Red Hat w sprawie płatności okupu, ale nie otrzymali odpowiedzi. Red Hat potwierdził później, że doświadczył incydentu w zakresie bezpieczeństwa, określając, że naruszenie było ograniczone do instancji Gitlab używanej przez dział konsultingowy w celu zaangażowania klientów.

Eskalacja za pośrednictwem nowego sojuszu

Sytuacja eskalowała, gdy Crimson Collective ogłosił partnerstwo z inną grupą, rozproszonymi Lapsus $ Hunters, aby wykorzystać nowo uruchomioną witrynę wycieków danych ShinyHunters w celu ich wymuszenia. W poście na swoim kanale telegramowym Crimson Collective zasugerował Sojusz.

„A jeśli błyskotliwość Crimsona rozciąga się jeszcze bardziej?”

Grupa później potwierdziła współpracę, stwierdzając, że będą współpracować z ShinyHunters przy przyszłych atakach i wydaniach danych. Następnie na stronie wycieku danych i wyrzucania danych pojawił się wpis dla Red Hat. Post służy jako ostrzeżenie publiczne, ustanawiając termin 10 października, aby okup został negocjowany bezpośrednio z Shinyhunters. Aby udowodnić swoje roszczenia, atakujący opublikowali próbki skradzionych raportów zaangażowania klientów, które obejmowały dokumenty związane z głównymi korporacjami i organami rządowymi, w tym Walmart, HSBC, Bank of Canada, Departament Obrony i American Express.

Potwierdzono model wymuszenia błyszczącego jako model wymuszenia

Incydent potwierdza długotrwałe spekulacje, że ShinyHunters działa jako platforma wymuszenia jako usługi (EAAS). Ten model działa jak Ransomware-As-A-Service, w której operatorzy platformy pracują z różnymi grupami hakerscy w celu przeprowadzenia wymuszenia i pobrania odsetka wszelkich płatności okupowych. ShinyHunters potwierdził teraz, że obsługuje ten model, szczegółowo opisując podział przychodów. Grupa stwierdziła, że ​​hakerzy, z którymi pracują, zwykle zajmują 70–75% płatności, podczas gdy Shinyhunterzy otrzymuje obniżkę o 25-30%. Uruchomienie witryny publicznej przecieki danych oznacza przejście z prywatnej na publiczną usługę wymuszenia.

Inne cele na platformie ShinyHunters

Witryna ShinyHunters jest również wykorzystywana do wymuszenia firmy finansowej i analityki S&P Global w imieniu innego atakującego. Ta grupa twierdziła, że ​​naruszyła S&P Global w lutym 2025 r., Roszczenie, o które firma odmówiła wówczas. Próbki danych potwierdzonych z ataku zostały teraz opublikowane na stronie Shinyhunters z tym samym terminem 10 października. Po ponownym skontaktowaniu się, przedstawiciel S&P Global odmówił bezpośredniego rozwiązania roszczeń, stwierdzając: „Jako spółka giełdowa w USA jesteśmy zobowiązani do publicznego ujawnienia istotnych incydentów związanych z bezpieczeństwem cybernetycznym”.


Polecane wizerunki

Tags: BłyszcząceRed Hat

Related Posts

Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

Instagram zaprzecza naruszeniu danych, obwinia usterkę resetowania

12 stycznia 2026
Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

Naruszenie danych w firmie Aflac dotknęło 22,65 mln klientów

26 grudnia 2025
Awaria AWS zakłóca działanie Fortnite i Steam

Awaria AWS zakłóca działanie Fortnite i Steam

26 grudnia 2025
Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

Naruszenie danych Nissana jest realne i może mieć na Ciebie wpływ

23 grudnia 2025
Naruszenie danych w Spotify: do sieci wyciekło 86 milionów plików audio

Naruszenie danych w Spotify: do sieci wyciekło 86 milionów plików audio

22 grudnia 2025
Rozszerzenie VPN udostępniane przez Google zbierało i sprzedawało rozmowy ChatGPT i Claude

Rozszerzenie VPN udostępniane przez Google zbierało i sprzedawało rozmowy ChatGPT i Claude

19 grudnia 2025

Recent Posts

  • Zamieszanie rośnie, gdy Chiny wydają niejasne zasady dotyczące importu Nvidii H200
  • Poznaj Apple Creator Studio: 12,99 USD za 6 profesjonalnych aplikacji
  • Google aktualizuje Veo 3.1 o natywną generację wideo w pionie
  • ElevenLabs osiąga roczne przychody rzędu 330 milionów dolarów
  • Inżynierowie budują roboty inspirowane konikami polnymi, aby rozwiązać problem zużycia baterii

Recent Comments

Brak komentarzy do wyświetlenia.
Dataconomy PL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy Policy.