Утечка данных Red Hat: хакеры угрожают опубликовать терабайты данных, если до 10 октября не будет выплачено выкуп

Смирится ли Red Hat с редизайном своего логотипа? Логотип Red Hat. Источник: bleepingcomputer.com

Кибератака на компанию Red Hat, подразделение IBM, обрела новые обороты: известная хакерская группа ShinyHunters присоединилась к требованию выкупа за похищенные данные. Инцидент, который изначально приписывался группе UNC5174 (также известной как Salt Typhoon), теперь угрожает утечкой конфиденциальной информации о клиентах и внутренних данных компании.

Хронология развития событий

В августе 2024 года Red Hat обнаружила несанкционированный доступ к части своей внутренней инфраструктуры. Хакеры, связанные с китайской группой UNC5174, проникли в систему через уязвимости в серверах, которые использовались для разработки и тестирования. По оценкам Red Hat, похищено около 4 ТБ данных, включая внутренние инструменты и коды продуктов Red Hat Enterprise Linux (RHEL) и OpenShift; контактная информация клиентов, лицензионные ключи, детали подписок (около 3 миллионов записей); документы с интеллектуальной собственностью, включая исходный код и конфигурации.

4 октября 2024 года хакерская группировка ShinyHunters, известная серией успешных атак на компании, такие как MGM Resorts и ATT, объявила на профильном ресурсе BreachForums о «сотрудничестве» с UNC5174. Они утверждают, что получили доступ к части похищенных данных и теперь требуют выкуп. Начальная цена — 5 миллионов долларов за полный набор данных. ShinyHunters опубликовали образцы (более 500 ГБ), чтобы подтвердить подлинность, включая файлы с кодами RHEL 8/9 и клиентскими базами. Если выкуп не будет выплачен до 10 октября, данные будут обнародованы или проданы конкурентам.

Реакция Red Hat и IBM

Компания заявила, что утечка не затронула продукты или клиентские системы, и что ключи подписи RPM-пакетов остались неповрежденными. Они также сообщили, что уже проводит внутреннее расследование и сотрудничает с правоохранительными органами. Клиентам рекомендуется проверить свои системы на наличие уязвимостей и обновить пароли.

Компания Red Hat занимается выпуском двух крупных дистрибутивов Linux — Red Hat и Fedora. Если Fedora это полностью свободное программное обеспечение для всех желающих, то Red Hat это дистрибутив для корпоративных клиентов. Собственно на платной поддержке корпоративных клиентов и основывается бизнес компании. Поскольку корпоративные клиенты представляют интерес для хакеров, информация о них в Red Hat и изготавливается наиболее важными данными, за которыми они охотятся. Вряд ли имеет смысл выплачивать выкуп шантажистам — нет никаких сомнений, что если данные, похищенные в Red Hat, могут помочь проникнуть в корпоративную сеть любого из их крупных клиентов, то хакеры эту возможность уже не упустят.

Подписывайтесь на новости AIcybernews.com в Twitter и Facebook

Другие новости

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Актуально

Последние новости

Серебро за 174 000 гривен против меди за 290: есть ли смысл в дорогих аудиокабелях?

Сравнение дорогого и дешевого аудиокабелей на измерительном оборудовании. Источник: AI ...

Огляд та тестування «золотого» блоку живлення Seasonic CORE GX-850 ATX 3.1 потужністю 850 Вт із підтримкою відеокарт PCIe 5.1

Компанія Seasonic відома вже дуже давно, з часів, коли блоки живлення були невіддільною частиною корпусів, а на ринку домінували зовсім інші лідери. Наразі вона...

Майбутні процесори NVIDIA N1 для ноутбуків можуть підірвати багаторічне домінування AMD і Intel

Компанія NVIDIA готується до запуску власних гібридних чипів для споживчих ноутбуків, щоб вийти на новий для себе сегмент ринку. Анонс цих рішень очікується на...

Samsung Galaxy S25: вместо большого обновления — очередная «заплатка» безопасности

Samsung Galaxy S25: Безопасность превыше всего, новые функции подождут. Источник: Samsung ...