Утечка данных Red Hat: хакеры угрожают опубликовать терабайты данных, если до 10 октября не будет выплачено выкуп
Кибератака на компанию Red Hat, подразделение IBM, обрела новые обороты: известная хакерская группа ShinyHunters присоединилась к требованию выкупа за похищенные данные. Инцидент, который изначально приписывался группе UNC5174 (также известной как Salt Typhoon), теперь угрожает утечкой конфиденциальной информации о клиентах и внутренних данных компании.
Хронология развития событий
В августе 2024 года Red Hat обнаружила несанкционированный доступ к части своей внутренней инфраструктуры. Хакеры, связанные с китайской группой UNC5174, проникли в систему через уязвимости в серверах, которые использовались для разработки и тестирования. По оценкам Red Hat, похищено около 4 ТБ данных, включая внутренние инструменты и коды продуктов Red Hat Enterprise Linux (RHEL) и OpenShift; контактная информация клиентов, лицензионные ключи, детали подписок (около 3 миллионов записей); документы с интеллектуальной собственностью, включая исходный код и конфигурации.
4 октября 2024 года хакерская группировка ShinyHunters, известная серией успешных атак на компании, такие как MGM Resorts и ATT, объявила на профильном ресурсе BreachForums о «сотрудничестве» с UNC5174. Они утверждают, что получили доступ к части похищенных данных и теперь требуют выкуп. Начальная цена — 5 миллионов долларов за полный набор данных. ShinyHunters опубликовали образцы (более 500 ГБ), чтобы подтвердить подлинность, включая файлы с кодами RHEL 8/9 и клиентскими базами. Если выкуп не будет выплачен до 10 октября, данные будут обнародованы или проданы конкурентам.
Реакция Red Hat и IBM
Компания заявила, что утечка не затронула продукты или клиентские системы, и что ключи подписи RPM-пакетов остались неповрежденными. Они также сообщили, что уже проводит внутреннее расследование и сотрудничает с правоохранительными органами. Клиентам рекомендуется проверить свои системы на наличие уязвимостей и обновить пароли.
Компания Red Hat занимается выпуском двух крупных дистрибутивов Linux — Red Hat и Fedora. Если Fedora это полностью свободное программное обеспечение для всех желающих, то Red Hat это дистрибутив для корпоративных клиентов. Собственно на платной поддержке корпоративных клиентов и основывается бизнес компании. Поскольку корпоративные клиенты представляют интерес для хакеров, информация о них в Red Hat и изготавливается наиболее важными данными, за которыми они охотятся. Вряд ли имеет смысл выплачивать выкуп шантажистам — нет никаких сомнений, что если данные, похищенные в Red Hat, могут помочь проникнуть в корпоративную сеть любого из их крупных клиентов, то хакеры эту возможность уже не упустят.
Источник: www.bleepingcomputer.com
Подписывайтесь на наш нескучный канал в Telegram, чтобы ничего не пропустить.
Энциклопедия Программы и сервисы
Play Market: ошибка на ошибке – перечень всего, что может произойти
Google Play Market: удалить нельзя восстановить
Телеграм сообщения: мануал по удалению
Пост утешения для всех, кто забыл свой пароль для App Store
Самое приятное в Play Market – промокоды!
Регистрация в Ютубе: все не так просто, а еще проще!
Решительности пост о том, как удалить аккаунт в Инстаграм
Как слушать музыку в Фейсбуке - меломанский лайфхак
Аккаунты App Store – свои, чужие, общие
Кто виноват, и что делать, если взломали Инстаграм
Как скачать фото из Инстаграм, в том числе и самые пикантные
6 вещей с профилем Фейсбук, которые нужно сделать, до того, как вам исполнится 10
Занимательная лингвистика: как настроить русский язык в мессенджере Telegram
Как восстановить Инстаграм и выжить любой ценой
Вход в другие сервисы через Фейсбук
Как скачать видео с YouTube на любое устройство, кроме пылесоса
Продвижение в Фейсбуке: путь к славе
Стикеры Телеграм: самовыражение без напряжения
Устанавливаем Telegram на телефон или компьютер: пошаговая инструкция для вашей бабушки
Вход в Телеграм: выйти и зайти, как положено!
Пароль в Play Market: забыть, простить, восстановить
Как настроить App Store и начать им пользоваться прямо сейчас
Каналы Телеграм: как найти, добавить, создать, понять
Почему не работает Play Market – чертова дюжина причин
Фейсбук: моя страница всегда со мной
Покупка и оплата в Play Market: хватай смартфон, иди на шопинг
Реклама в Фейсбуке: как продать слона
Как создать свой канал на YouTube: пошаговая инструкция
Telegram Web онлайн: все, что нужно знать о сервисе
Как удалить файлы cookies из браузера?
Удалить Телеграм: целиком и по частям
Ошибка при получении данных сервера Play Market – 3 способа все исправить
Если в Play Market произошла ошибка...
Почему Play Market в Крыму не работает, и почему это не должно расстраивать крымчан
«Отдайте шляпу и пальто…» или Как вернуть деньги с App Store
Play Market: установить легко, пользоваться приятно
Как качать файлы из Play Market без регистрации
А что, если App Store скачать на ПК…
Боты Телеграм – лучшие друзья человека в XXI веке
Карты, деньги, два бла-бла – пост о том, как управлять счетом в App Store
Почему App Store – это не просто магазин приложений, а самый лучший магазин приложений!
Как, чем и кем оплачиваются покупки в App Store
Play Market: что это такое и зачем
Как зарегистрироваться в App Store без карты и лишней головной боли
Как установить Play Market на компьютер и стереть грани между гаджетами
Что делать в Телеграм приличному человеку?
Фейсбук: регистрация, которую все уже прошли
Как поменять страну в App Store, не переезжая и не меняя гражданства
Как скачать файлы из Play Market на карту памяти и всех перехитрить
Аккаунт Play Market – все и сразу!
Как в App Store скачать себе счастье
Для загрузки файла из Play Market недостаточно памяти? Выход есть!
Как «сделать» App Store: как обойтись, обойти ограничения, стать разработчиком
Как создать опрос в Фейсбуке и все узнать
Как удалить App Store и все, что в нем. Чтобы потом восстановить, разумеется.
Все, что вы хотели узнать об использовании платежной карты в App Store, но стеснялись спросить