ΑρχικήSecurityRed Hat: Hackers ισχυρίζονται παραβίαση 28.000 ιδιωτικών GitHub repositories

Red Hat: Hackers ισχυρίζονται παραβίαση 28.000 ιδιωτικών GitHub repositories

Μια ομάδα εκβιαστών, γνωστή ως Crimson Collective, ισχυρίζεται ότι έχει παραβιάσει τα ιδιωτικά GitHub repositories της Red Hat, αποκτώντας σχεδόν 570GB συμπιεσμένων δεδομένων από 28.000 εσωτερικά αποθετήρια.

Red Hat Hackers παραβίαση GitHub repositories

Αυτή η κλοπή δεδομένων θεωρείται μία από τις πιο σημαντικές παραβιάσεις στην ιστορία της τεχνολογίας, καθώς περιλαμβάνει την μη εξουσιοδοτημένη εξαγωγή πηγαίου κώδικα και ευαίσθητων εμπιστευτικών πληροφοριών.

Δείτε επίσης: Εκβιαστικά emails ισχυρίζονται κλοπή δεδομένων Oracle E-Business Suite

Τα κλεμμένα repositories φέρεται να σχετίζονται με χιλιάδες οργανισμούς από πολλούς κλάδους, συμπεριλαμβανομένων μεγάλων τραπεζών, τηλεπικοινωνιών, αεροπορικών εταιρειών και δημόσιων φορέων. Σημαντικά ονόματα, που αναφέρονται, περιλαμβάνουν τις Citi, Verizon, Siemens, Bosch, JPMC, HSBC, Merrick Bank, Telstra, Telefonica, ακόμη και τη Γερουσία των Η.Π.Α.

Η ποικιλία των αναφερόμενων πελατών υπογραμμίζει την πιθανή κλίμακα και τον κίνδυνο για κρίσιμες αλυσίδες εφοδιασμού παγκοσμίως — αν οι ισχυρισμοί της παραβίασης είναι ακριβείς.

Red Hat: Hackers ισχυρίζονται παραβίαση 28.000 ιδιωτικών GitHub repositories

Red Hat: Παραβίαση κρίσιμων δεδομένων

Αυτό που κάνει τους ισχυρισμούς της Crimson Collective ιδιαίτερα ανησυχητικούς είναι η φύση του διαρρεύσαντος περιεχομένου. Οι αρχικές ανασκοπήσεις υποδεικνύουν ότι τα κλεμμένα δεδομένα περιλαμβάνουν διαπιστευτήρια, μυστικά CI/CD, pipeline configuration files, VPN connection profiles, infrastructure blueprints, inventories, Ansible playbooks, OpenShift deployment guides, CI/CD runner instructions, container registry configurations, Vault integration secrets, backup files και GitHub/GitLab configuration templates.

Δείτε επίσης: Νέα επίθεση WireTap εξάγει το κλειδί ECDSA του Intel SGX

Οι επιτιθέμενοι θα μπορούσαν να χρησιμοποιήσουν τις κλεμμένες πληροφορίες για δευτερογενείς επιθέσεις ή προσπάθειες εκβιασμού. Οι επαγγελματίες ασφαλείας προειδοποιούν ότι τα εκτεθειμένα διαπιστευτήρια και οι λεπτομέρειες υποδομής μπορούν να γίνουν πολύ επικίνδυνα, ειδικά για οργανισμούς που βασίζονται σε μεγάλο βαθμό σε αυτοματοποιημένα DevOps και Infrastructure-as-Code (IaC) paradigms.

Η Red Hat δεν είναι η μόνη που αντιμετωπίζει τον κίνδυνο εμφάνισης διαπιστευτηρίων ή αρχείων ρυθμίσεων σε απροσδόκητα αποθετήρια κώδικα. Πρόσφατες έρευνες ασφαλείας έχουν επισημάνει τους κινδύνους του Shadow IT, όπου προσωπικά ή side project repositories από υπαλλήλους εκθέτουν κατά λάθος ευαίσθητα εταιρικά μυστικά (μερικές φορές παρέχοντας προνομιακή πρόσβαση σε εσωτερικά εταιρικά containers ή υποδομές cloud). Αυτή η έκθεση μπορεί να οδηγήσει σε συστημικούς κινδύνους πέρα από τον αρχικό οργανισμό, επηρεάζοντας χρήστες και συνεργάτες.

Δείτε επίσης: Σφάλμα στο OneLogin επιτρέπει χρήση API Keys για κλοπή μυστικών OIDC

Red Hat: Hackers ισχυρίζονται παραβίαση 28.000 ιδιωτικών GitHub repositories

Αυτή η παραβίαση φαίνεται να είναι μια ισχυρή απεικόνιση του πολυεπίπεδου κινδύνου της αλυσίδας εφοδιασμού: τα attack paths μπορεί να διασχίζουν συστήματα CI/CD, container registries, automation playbooks και δημόσια/ιδιωτικά configuration backups, πολλαπλασιάζοντας τις επιπτώσεις τόσο για τη Red Hat όσο και για τους πελάτες της.

Η Red Hat δεν έχει ακόμη κάνει δημόσια δήλωση που να επιβεβαιώνει ή να αρνείται οποιαδήποτε σύνδεση με τη δική της υποδομή. Οι ισχυρισμοί της Crimson Collective και οι πιθανές επιπτώσεις τους σε ολόκληρη τη βιομηχανία συνεχίζουν να εξελίσσονται. Όλα τα βλέμματα παραμένουν στραμμένα στη Red Hat, τους πελάτες της και την παγκόσμια αλυσίδα εφοδιασμού καθώς οι ερευνητές αγωνίζονται να περιορίσουν αυτό που μπορεί να είναι μία από τις ευρύτερες εκθέσεις πηγαίου κώδικα που έχουν καταγραφεί.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr/politiki-syntaxis/
Μέλος της Συντακτικής Ομάδας του SecNews. Καλύπτει ευπάθειες λογισμικού, παραβιάσεις δεδομένων, κυβερνοεπιθέσεις και τις εξελίξεις της τεχνολογίας. Όλα τα άρθρα ακολουθούν την Πολιτική Σύνταξης του SecNews.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS