Aggiornamenti recenti Ottobre 3rd, 2025 6:09 PM
Ott 03, 2025 Marina Londei Attacchi, In evidenza, News, RSS 0
Nelle scorse ore RedHat ha confermato di essere rimasta vittima di un imponente breach che avrebbe portato al furto di 570 GB di dati, come riportato da Bleeping Computer. Le informazioni provengono da 28.000 repository e includono oltre 800 Customer Engagement Report, documenti contenenti dettagli di configurazione, token di autenticazione e altre informazioni per accedere alle reti di numerose compagnie.
“Recentemente abbiamo rilevato un accesso non autorizzato a un’istanza GitLab utilizzata per la collaborazione interna di Red Hat Consulting in alcuni progetti selezionati” ha comunicato la compagnia. “Una volta rilevato l’accesso, abbiamo avviato immediatamente un’indagine approfondita, rimosso l’accesso della parte non autorizzata, isolato l’istanza e contattato le autorità competenti. La nostra indagine, ancora in corso, ha rilevato che una terza parte non autorizzata aveva effettuato l’accesso e copiato alcuni dati da questa istanza“.
Secondo quanto riportato da RedHat, l’istanza colpita conterebbe anche le specifiche dei propri progetti, snippet di codice e comunicazioni interne sui servizi di consulenza.
L’autore del breach contro RedHat sarebbe Crimson Collective, un gruppo noto per le sue campagne ransomware. Contattato da Bleeping Computer, il gruppo ha affermato che l’attacco è avvenuto due settimane fa. La gang ha inoltre dichiarato di aver inviato una richiesta di riscatto a Red Hat, ma di non aver ricevuto alcuna risposta.
Crimson Collective avrebbe trovato token di autenticazione e URI completi dei database che, a detta loro, hanno già usato per accedere alle infrastrutture dei clienti Red Hat.
Tra i nomi potenzialmente colpiti da questo breach spiccano Bank of America, T-Mobile, AT&T, Walmart e Costco, oltre a tantissimi altri.
Anche GitLab ha commentato la notizia specificando di non avere nulla a che fare col breach: a TechZine ha specificato che “l’incidente ha a che fare con l’istanza autogestita di Red Hat di GitLab Community Edition, la nostra offerta open-core free. I clienti che eseguono istanze autogestite sulla propria infrastruttura sono responsabili della sicurezza delle stesse“.
Al momento non ci sono notizie su incidenti di sicurezza legati al breach di Red Hat contro le compagnie esposte.
Set 19, 2025 0
Set 11, 2025 0
Set 09, 2025 0
Set 02, 2025 0
Ott 03, 2025 0
Ott 01, 2025 0
Set 30, 2025 0
Set 29, 2025 0
Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 25, 2025 0
Tra le conseguenze più impattanti degli attacchi...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ott 03, 2025 0
Nelle scorse ore RedHat ha confermato di essere rimasta...Ott 03, 2025 0
Odyssey è un’azienda fondata nel 2002 a Cipro,...Ott 01, 2025 0
Secondo l’ultima ricerca di FireMon, azienda di...Set 30, 2025 0
I ricercatori di Radware hanno dettagliato ShadowLeak, un...Set 29, 2025 0
Il National Cyber Security Center (NCSC), agenzia di...