Red Hati sisemise GitLab-serveri hÀkkimine

HĂ€kkerigrupp Crimson Collective teatas, et on saanud juurdepÀÀsu ĂŒhe Red Hati sisemise GitLabi serveri andmetele ning laadinud alla 570 GB kokkusurutud andmeid, mis sisaldavad teavet 28 000 repositoriumi kohta. Sealhulgas sisaldavad haaratud andmed umbes 800 CER-aruannet (Customer Engagement Report), milles on konfidentsiaalne teave Red Hati klientide platvormide ja vĂ”rgu infrastruktuuride kohta, kellele oli osutatud konsultatsiooniteenuseid.

RĂŒnnakute kĂ€igus esitatud ekraanipiltidel ja nĂ€idistel mainitakse teabe saamist umbes 800 Red Hati kliendi kohta, sealhulgas Vodafone, T-Mobile, Siemens, Boeing, Bosch, 3M, Cisco, DHL, Adobe, American Express, Verizon, JPMC, HSBC, Ericsson, Merrick Bank, Telefonica, Bank of America, Delta Air Lines, Walmart, Kaiser, IBM, SWIFT, IKEA ja AT&T, samuti USA MerevĂ€e pinnavĂ€e relvade arenduskeskus, USA Föderaalne Tsiviillennunduse Administration, USA Föderaalne HĂ€dahaldamise Amet, USA ÕhuvĂ€ed, USA Rahvusliku Julgeoleku Amet, USA Patendi- ja KaubamĂ€rgiamet, USA Senat ja USA Esindajatekoja.

Töidetakse, et haaratud repositoriumid sisaldavad teavet klientide infrastruktuuri, konfiguratsiooni, autentimisvĂ”tmete, profiilide VPN, inventeerimisandmeid, Ansible'i mĂ€nguplaane, OpenShifti platvormi seadeid, CI/CD kĂ€itajaid, varukoopiaid ja muid andmeid, mida saab kasutada rĂŒnnaku korraldamiseks klientide sisevĂ”rkudele. Kurjategijad pĂŒĂŒdsid Red Hatiga ĂŒhendust vĂ”tta vĂ€ljapressimise eesmĂ€rgil, kuid said vaid standardvastuse pakkumisega saata turvateenistusele haavatavuste aruande.

Red Hat on kinnitanud turvaintervalli juhtumi, kuid ei ole esitanud ĂŒksikasju ega kommenteerinud lekke sisu teavet. Mainitud on vaid seda, et hĂ€kitud GitLabi serverit kasutati konsultatsiooniosakonnas ning ettevĂ”te on astunud vajalikke samme juhtumi uurimiseks ja taastamiseks. Red Hati esindajad vĂ€idavad, et neil ei ole alust arvata, et hĂ€kkimine on mĂ”jutanud muid ettevĂ”tte teenuseid ja tooteid peale ĂŒhe. serverilt GitLab.

TĂ€ienduseks: Red Hat avaldas esialgse ĂŒlevaate juhtumist. Ülevaates ei ole detailselt kirjas, vaid on öeldud, et ettevĂ”te alustas uurimist, milles selgus, et tundmatu isik pÀÀses juurde GitLab-serverile, mida kasutati Red Hat Consulting meeskonna projektide haldamiseks, ning laadis sealt mĂ”ned andmed alla.

Seoses rĂŒndaja vĂ€lja laaditud andmetega vĂ€idetakse, et need sisaldasid projektide spetsifikatsioone, koodinĂ€iteid ja sisemisi teabelehti konsultatsiooniteenuste kohta. Juhul on hetkel analĂŒĂŒsi etapis veel tuvastamata oluliste isikuandmete lekkimist.

Kuidas rĂŒndaja suutis pÀÀseda GitLab-serverisse, pole tĂ€psustatud, kuid on öeldud, et rĂŒnnakus ei kasutatud eile tuvastatud haavatavust (CVE-2025-10725) OpenShift AI teenuses, mis lubas autentitud privileegideta kasutajal, nĂ€iteks uurijal, kes kasutas Jupyter notebooki, saada administraatori Ă”igused, omades tĂ€isjuurdepÀÀsu kĂ”ikidele teenustele, andmetele ja kĂ€ivitatavatele rakendustele klasters, ning root-juurdepÀÀsu klastrite sĂ”lmedele.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster