Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

CyberCrooks krši privatne Gitlab Repos Red Hat – ono što znamo o pogođenim kupcima

Novosti

Tomšić Damjan 3. listopada 2025

John Keeble/Getty Images

Slijedite ZDNET: Dodajte nas kao preferirani izvor na Googleu.


Sadržaj objave

    • 0.1 ZDNET -ovi ključni poduhvat
  • 1 Jesu li ranjivi kupci nizvodno?
    • 1.1 Povezani sadržaji

ZDNET -ovi ključni poduhvat

  • Hakeri su provalili u privatna spremišta Gitlaba Red Hat -a.
  • Čini se da su neke informacije o kupcima Crvenog šešira ukradene.
  • Koliko je ozbiljno ovo kršenje ostaje otvoreno pitanje.

Povreda sigurnosti dogodit će se u životu svake tvrtke. Ovaj put to je Linux i Cloud Powerhouse Crveni šešir ‘s okret. Novopečetna skupina za cyber kriminal naziva se grimiznim kolektivom (poznatom i kao Eye of Providence) preuzela je odgovornost za kršenje privatnog Red Hat -a Gitlab spremišta i krađu podataka o klijentima i povjerljivog izvornog koda.

Također: hakeri su ukradeli milijardu rekorda iz baza podataka o kupcima Salesforcea s ovim jednostavnim trikom – ne padajte na to

Grupa je zahtjev podnijela kasno u četvrtak Telegramobjavljivanje snimki zaslona navodno prikazuje popise direktorija iz internih projekata Red Hat. Red Hat je potvrdio kršenje.

Red šešir je izjavio:

“Nedavno smo otkrili neovlašteni pristup instanci GitLab koja se koristi za unutarnje Consulting Red Hat Suradnja u odabranim angažmanima. Odmah smo pokrenuli temeljitu istragu, uklonili pristup neovlaštenom stranci, izolirali instancu i kontaktirali odgovarajuće vlasti. Naša istraga, koja je u tijeku, otkrila je da je neovlaštena treća strana pristupila i kopirala neke podatke iz ovog instanca. “

Hakeri tvrde da su prebacili gotovo 570 GB podataka iz 28.000 skladišta internog razvoja. Ovi podaci navodno uključuju oko 800 izvještaja o angažmanu kupaca (CERS).

Red Hat CER -ovi detaljni su dokumenti iz Red Hat -ovih konzultantskih usluga koji sadrže osjetljive informacije o klijentskom okruženju, poput arhitektonskog dijagrama, mrežnih konfiguracija i tokena za provjeru autentičnosti. Naoružana ovim podacima, grupa tvrdi da može probiti infrastrukturu kupca nizvodno.

Jesu li ranjivi kupci nizvodno?

Odgovor Red Hat -a na tu tvrdnju: “Kompromitirani instanca Gitlaba smještena je u konzultantskim podacima o angažmanu, koji mogu uključivati, na primjer, specifikacije projekta Red Hat -a, primjerke primjera koda i interne komunikacije o konzultantskim uslugama. Ova instanca GitLab -a obično ne sadrži osjetljive osobne podatke. Iako naša analiza ostaje u tijeku, mi ne identificiramo osjetljive osobne podatke.”

Također: trening za krađu identiteta ne sprečava vaše zaposlenike da kliknu linkove za prevaru – evo zašto

Grupa je priopćila kako je dobila CER -ove od kompanija poput AT&T, Bank of America i Fidelity, te vladine agencije, uključujući Centar za mornaričku mornaričku mornaricu američke mornarice, Federalnu upravu za zrakoplovstvo i američki Zastupnički dom.

Kao odgovor, Red Hat je ponovio da je ovaj hack utjecao samo na kupce Crvenog Hat Consulting -a. “U ovom trenutku, nemamo razloga vjerovati da ovo sigurnosno pitanje utječe na bilo koju od naših drugih usluga ili proizvoda Red Hat, uključujući naš softverski lanac opskrbe ili preuzimanje softvera Red Hat sa službenih kanala.”

Ako niste kupac koji savjetujete s Red Hat -om, Red Hat uvjerava sve svoje ostale kupce i korisnike da “trenutno nema dokaza da ste utjecali na ovaj incident”. Red Hat je rekao da je “svjestan tvrdnji koje se šire na mreži” i da “sigurnosni timovi aktivno pregledavaju to pitanje”.

Iako je uključen GitLab softver, ovo je kršenje sigurnosti u potpunosti problem Red Hat -a, a ne GitLab. U izjavi, Gitlab je rekao: “Nije bilo kršenja Gitlab-ovih upravljanih sustava ili infrastrukture. Gitlab ostaje siguran i netaknut. Incident se odnosi na samoupravnu instancu Red Hat Gitlab Community EditionNaša besplatna ponuda otvorenih jezgara. ”

Tvrtke koje implementiraju izdanje GitLab Community -a odgovorne su za osiguranje; Gitlab nije.

Crimson Collective tvrdi da su sifonirali “desetke gigabajta” podataka iz Red Hat-ovog samo-smještenog Gitlab instancije, uključujući neobjavljene projekte i alate vezane uz sigurnost. Na web lokacijama curenja nisu se pojavili uzorci izvornog koda, tako da te tvrdnje ostaju neprovjerene.

Također: razbijena cyber -napadima, Salesforce se suočava s problemom povjerenja – i potencijalnom tužbom za klasu

Pored toga, budući da se svi softver i usluge Red Hat-a temelje na kodu otvorenog koda, prilično je komplicirano zamisliti kako bi pristup njegovom kodu mogao predstaviti bilo kakvu opasnost. Vlasnički kod iz, recimo, Apple ili Microsoft, bila bi druga priča. Ali sve Red Hat Enterprise Linux (RHEL) Kôd je već vani u Federa i Centos Strujati. Već znamo točno što je u Rhelovom receptu i kako je pečen.

Ipak, ovo kršenje podataka o kupcima Red Hat -a oštećuje reputaciju tvrtke. U posljednje dvije godine postalo je više tvrtki Zabrinuti zbog sigurnosnih problema s otvorenim kodom.

Ostanite ispred sigurnosnih vijesti s Tehnologija danasisporučuje se u vašu pristiglu poštu svako jutro.

Od kasnog petka, Red Hat nije dao daljnja ažuriranja o tome koliko su ozbiljne tvrdnje Crimson Collective. Uostalom, skupine cyber kriminala često pretjeruju ili izrađuju kršenja kako bi privukle pažnju. Nema sumnje da je došlo do kršenja, ali koliko je to ozbiljno ostaje otvoreno pitanje.

Web izvor

Povezani sadržaji

  • Baidu otkriva vlasnički ERNIE 5 koji nadmašuje performanse GPT-5 na grafikonima, razumijevanju dokumenata i višeBaidu otkriva vlasnički ERNIE 5 koji nadmašuje performanse GPT-5 na grafikonima, razumijevanju dokumenata i više
  • Novo izvješće otkriva da napori za usporavanje klimatskih promjena funkcioniraju – ali nisu dovoljno brziNovo izvješće otkriva da napori za usporavanje klimatskih promjena funkcioniraju – ali nisu dovoljno brzi
  • Primjena naredbi grananja primjeri i zadaciPrimjena naredbi grananja primjeri i zadaci
  • ESL Faceit Group timovi s Acer-ovim Predatorom na kontra-strike esportsESL Faceit Group timovi s Acer-ovim Predatorom na kontra-strike esports
  • Poboljšane igre imaju datum, grad domaćina i svjetski rekord s drogomPoboljšane igre imaju datum, grad domaćina i svjetski rekord s drogom
  • Googleova uredba prijeti Android aplikacijama otvorenog kodaGoogleova uredba prijeti Android aplikacijama otvorenog koda

Previous Article

Best early Amazon Prime Day laptop deals 2025: My 30 favorites sales ahead of October

Next Article

IBM oslobađa otvoreni koznik granit 4.0 generativni ai

Posljednje objave

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije

Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas

Sadržaj

    • 0.1 ZDNET -ovi ključni poduhvat
  • 1 Jesu li ranjivi kupci nizvodno?

Novosti

  • Z.ai GLM-Image otvorenog koda pobjeđuje Googleov Nano Banana Pro u složenom prikazivanju teksta, ali ne i u estetici 15. siječnja 2026
  • Neuroznanstvenici dešifriraju odugovlačenje: moždani mehanizam objašnjava zašto ljudi ostavljaju određene zadatke za kasnije 15. siječnja 2026
  • Ovaj popularni Bose zvučnik izgubit će softversku podršku 2026. – ali sada ima spas 14. siječnja 2026
  • Google Photos “Ask” pretraga još uvijek ima puno mrzitelja 14. siječnja 2026
  • Battlefield 6, 2. sezona odgođena je za veljaču, ali još sadržaja za 1. sezonu i događaja je na putu 14. siječnja 2026
  • Širokopojasna revolucija u Velikoj Britaniji ne pokazuje znakove usporavanja 14. siječnja 2026
  • Zašto Egnyte nastavlja zapošljavati mlađe inženjere unatoč porastu AI alata za kodiranje 14. siječnja 2026
  • Microsoft popušta pod pritiskom: Podatkovni centri trebali bi plaćati skuplju struju 14. siječnja 2026
  • Top 10 PowerShell naredbi za korištenje u 2026 13. siječnja 2026
  • Čak i Linus Torvalds sada vibe kodira 13. siječnja 2026

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice