Red Hat'i sisemise GitLab-serveri hÀkkimine

HĂ€kkerigrupp Crimson Collective teatas, et on saanud juurdepÀÀsu ĂŒhe Red Hati sisemisele GitLabi serverile ning allalaadinud sealt 570 GB komprimeeritud andmeid, mis sisaldavad teavet 28 000 hoidla kohta. Kinnychand andmetes oli muu hulgas umbes 800 CER-aruannet (Customer Engagement Report), mis sisaldasid konfidentsiaalset teavet Red Hati klientide platvormide ja vĂ”rgu infrastruktuuride kohta, kellele pakuti konsultatsiooniteenuseid.

Esitatud rĂŒnnakute screenshot'id ja nĂ€ited viitavad andmete saamisele, mis on seotud umbes 800 Red Hati kliendiga, sealhulgas Vodafone, T-Mobile, Siemens, Boeing, Bosch, 3M, Cisco, DHL, Adobe, American Express, Verizon, JPMC, HSBC, Ericsson, Merrick Bank, Telefonica, Bank of America, Delta Air Lines, Walmart, Kaiser, IBM, SWIFT, IKEA ja AT&T, samuti USA MerevĂ€e pinnavĂ€e relvasĂŒsteemide arenduskeskus, USA Föderaalne Lennuamet, USA Föderaalne HĂ€daolukordade Haldamise Amet, USA ÕhuvĂ€ed, USA Rahvuslik Julgeoleku Amet, USA Patendiamet, USA Senat ja USA Esindajatekoja.

Kinnitame, et varastatud hoidlad sisaldavad teavet klientide infrastruktuuri, konfiguratsiooni, autentimistokenite, profiilide VPN, varude andmeid, Ansiblei mĂ€nguraamatuid, OpenShifti platvormi seadeid, CI/CD jooksjaid, varukoopiaid ja muid andmeid, mida saab kasutada rĂŒnnaku korraldamiseks klientide sisemiseks vĂ”rguks. Kuri taht tĂ”i Red Hati poole vĂ€ljaĂ€mmerdama, kuid sai vaid standardse vastuse, pakkudes saatma turvameeskonnale esituse haavatavusest.

Red Hat kinnitas turvainitsiatiivi, kuid ei andnud detaile ega kommenteerinud lekke sisu kohta. Üksnes mainitakse, et rikutud GitLab-serverit kasutati konsultatsiooniosakonnas ning ettevĂ”te on astunud samme olukorra uurimiseks ja taastamiseks. Red Hati esindajad vĂ€idavad, et neil ei ole alust arvata, et hĂ€kkimine oleks mĂ”jutanud teisi ettevĂ”tte teenuseid ja tooteid. serverid GitLab.

TĂ€ienduseks: EttevĂ”te Red Hat avaldas esialgse raporti intsidendist. Raportis ei tooda vĂ€lja ĂŒksikasju, ainult et ettevĂ”te on alustanud uurimist, mille kĂ€igus on selgunud, et tundmatu isik sai juurdepÀÀsu Red Hat Consulting meeskonna projektide haldamiseks kasutatavale GitLab-serverile ja laadis sealt alla teatud andmed.

Kohandatud andmete kohta, mille rĂŒndaja ĂŒles laadis, vĂ€idetakse, et need sisaldasid projektide spetsifikatsioone, koodinĂ€iteid ja siseinfomaterjale konsultatsiooniteenuste kohta. Intsidendi analĂŒĂŒsi hetkel ei ole veel tuvastatud oluliste isikuandmete leket.

RĂŒndaja juurdepÀÀsu saamise viis GitLab-serverile ei ole tĂ€psustatud, kuid on mĂ€rgitud, et rĂŒnnakus ei kasutatud eile tuvastatud haavatavust (CVE-2025-10725) OpenShift AI teenuses, mis vĂ”imaldab autentitud privileegide puudumisega kasutajal, nĂ€iteks uurijal, kes kasutab Jupyter notebooki, saada administraatori Ă”igused klastrile, millel on tĂ€ielik juurdepÀÀs kĂ”igile teenustele, andmetele ja klastris kĂ€ivitatavatele rakendustele, samuti root-juurdepÀÀs klastrisĂ”lmedele.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster