RedHat vittima di un breach: sottratti oltre 500 GB di dati
RedHat遭遇重大数据泄露事件,570GB数据被窃取,涉及客户报告、配置细节及认证令牌等敏感信息。攻击者为Crimson Collective勒索团伙,已利用获取数据访问部分客户网络。受影响公司包括Bank of America、T-Mobile等多家知名企业。 2025-10-3 16:15:35 Author: www.securityinfo.it(查看原文) 阅读量:16 收藏

Ott 03, 2025 Attacchi, In evidenza, News, RSS


Nelle scorse ore RedHat ha confermato di essere rimasta vittima di un imponente breach che avrebbe portato al furto di 570 GB di dati, come riportato da Bleeping Computer. Le informazioni provengono da 28.000 repository e includono oltre 800 Customer Engagement Report, documenti contenenti dettagli di configurazione, token di autenticazione e altre informazioni per accedere alle reti di numerose compagnie.

Recentemente abbiamo rilevato un accesso non autorizzato a un’istanza GitLab utilizzata per la collaborazione interna di Red Hat Consulting in alcuni progetti selezionati” ha comunicato la compagnia. “Una volta rilevato l’accesso, abbiamo avviato immediatamente un’indagine approfondita, rimosso l’accesso della parte non autorizzata, isolato l’istanza e contattato le autorità competenti. La nostra indagine, ancora in corso, ha rilevato che una terza parte non autorizzata aveva effettuato l’accesso e copiato alcuni dati da questa istanza“.

Secondo quanto riportato da RedHat, l’istanza colpita conterebbe anche le specifiche dei propri progetti, snippet di codice e comunicazioni interne sui servizi di consulenza.

RedHat breach

L’autore del breach contro RedHat sarebbe Crimson Collective, un gruppo noto per le sue campagne ransomware. Contattato da Bleeping Computer, il gruppo ha affermato che l’attacco è avvenuto due settimane fa. La gang ha inoltre dichiarato di aver inviato una richiesta di riscatto a Red Hat, ma di non aver ricevuto alcuna risposta.

Crimson Collective avrebbe trovato token di autenticazione e URI completi dei database che, a detta loro, hanno già usato per accedere alle infrastrutture dei clienti Red Hat.

Tra i nomi potenzialmente colpiti da questo breach spiccano Bank of America, T-Mobile, AT&T, Walmart e Costco, oltre a tantissimi altri.

Anche GitLab ha commentato la notizia specificando di non avere nulla a che fare col breach: a TechZine ha specificato che “l’incidente ha a che fare con l’istanza autogestita di Red Hat di GitLab Community Edition, la nostra offerta open-core free. I clienti che eseguono istanze autogestite sulla propria infrastruttura sono responsabili della sicurezza delle stesse“.

Al momento non ci sono notizie su incidenti di sicurezza legati al breach di Red Hat contro le compagnie esposte.



Altro in questa categoria


文章来源: https://www.securityinfo.it/2025/10/03/redhat-vittima-di-un-breach-sottratti-oltre-500-gb-di-dati/
如有侵权请联系:admin#unsafe.sh