Μια εξελιγμένη κυβερνοεπίθεση, που στόχευσε πρόσφατα την υποδομή της Red Hat Consulting, εξέθεσε πιθανώς ευαίσθητα δεδομένα για πάνω από 5.000 επιχειρηματικούς πελάτες παγκοσμίως.

Η παραβίαση, που εκτελέστηκε από την ομάδα εκβιαστών Crimson Collective, έχει εγείρει σοβαρές ανησυχίες σχετικά με την ασφάλεια κρίσιμων επιχειρηματικών εγγράφων και πηγαίου κώδικα που ανήκουν σε μεγάλες εταιρείες, συμπεριλαμβανομένων των Vodafone, HSBC, American Express και Walmart.
Η Red Hat επιβεβαίωσε το περιστατικό ασφαλείας αφού η Crimson Collective αποκάλυψε δημόσια την παραβίαση στο κανάλι της στο Telegram. Οι δράστες ισχυρίζονται ότι έχουν εξάγει έναν μεγάλο όγκο δεδομένων, που περιέχει 32 εκατομμύρια αρχεία σε 370.852 καταλόγους (συμπεριλαμβανομένων εξαιρετικά ευαίσθητων Consultancy Engagement Reports (CERs), πηγαίου κώδικα και ιδιωτικών πιστοποιητικών).
Δείτε επίσης: Ευπάθεια στον Kibana Crowdstrike Connector αποκαλύπτει προστατευμένα διαπιστευτήρια
Ο ερευνητής ασφαλείας Kevin Beaumont έχει εντοπίσει εντυπωσιακές ομοιότητες μεταξύ αυτής της επίθεσης και προηγούμενων επιχειρήσεων της ομάδας LAPSUS$. Η παραβίαση παρουσιάζει χαρακτηριστικές υπογραφές LAPSUS$, συμπεριλαμβανομένων συγκεκριμένων file naming conventions, HTML comment structures που περιέχουν περιστασιακές αναφορές και της στόχευσης οργανισμών που είχαν προηγουμένως στοχευτεί από την ομάδα.
Πιο συγκεκριμένα, οι ερευνητές ανακάλυψαν ότι το “Miku“, το φερόμενο ψευδώνυμο που χρησιμοποιείται από την Crimson Collective στο Telegram, αντιστοιχεί στον Thalha Jubair, έναν έφηβο από το Ηνωμένο Βασίλειο που συνδέεται με την LAPSUS$ και πρόσφατα κατηγορήθηκε από την Εθνική Υπηρεσία Εγκλήματος για την κυβερνοεπίθεση στο Transport for London.

Red Hat: Σημαντική παραβίαση δεδομένων
Το χρονοδιάγραμμα δείχνει ότι η παραβίαση της Red Hat συνέβη στις 13 Σεπτεμβρίου 2025, πριν από τη σύλληψη του Jubair. Η τεχνική ανάλυση των κλεμμένων δεδομένων αποκαλύπτει ανησυχίες σχετικά με την έκθεση κρίσιμων στοιχείων υποδομής.
Δείτε επίσης: Τώρα και η ShinyHunters εκβιάζει τη Red Ηat
Ο Kevin Beaumont δήλωσε ότι η παραβίαση περιλαμβάνει .pfx certificate files από μεγάλους χρηματοπιστωτικούς οργανισμούς και αεροπορικές εταιρείες, τα οποία περιέχουν ιδιωτικά κλειδιά που δεν πρέπει ποτέ να είναι δημόσια προσβάσιμα. Αυτά τα πιστοποιητικά, μόλις παραβιαστούν, μπορούν να επιτρέψουν επιθέσεις man-in-the-middle, domain spoofing και μη εξουσιοδοτημένη πρόσβαση σε συστήματα επηρεαζόμενων οργανισμών.
Οι παραβιασμένοι οργανισμοί ανήκουν σε πολλούς κρίσιμους τομείς, συμπεριλαμβανομένων των χρηματοοικονομικών υπηρεσιών, της υγειονομικής περίθαλψης, των τηλεπικοινωνιών και των μεταφορών. Τα δείγματα δεδομένων που κυκλοφόρησαν από τους επιτιθέμενους περιλαμβάνουν τεκμηρίωση από την Atos Group (που διαχειρίζεται συστήματα του NHS Scotland), την Bank of China, την Delta Airlines και την ING Bank, υπογραμμίζοντας τον πιθανό αντίκτυπο της παραβίασης σε βασικές υπηρεσίες και ευαίσθητα δεδομένα πελατών.
Ο ρόλος της Red Hat Consulting ως αξιόπιστου systems integrator για σύνθετα επιχειρηματικά περιβάλλοντα ενισχύει τις επιπτώσεις ασφάλειας. Η κλεμμένη τεκμηρίωση πιθανότατα περιέχει αρχιτεκτονικές δικτύου, διαπιστευτήρια αυθεντικοποίησης, κλειδιά API και λεπτομέρειες implementation που θα μπορούσαν να διευκολύνουν δευτερεύουσες επιθέσεις κατά των οργανισμών – πελατών.
Δείτε επίσης: Ευπάθεια RCE 13 ετών στο Redis επιτρέπει πλήρη πρόσβαση στο host

Προστασία
Οι ειδικοί ασφαλείας συνιστούν άμεσα μέτρα αποκατάστασης, συμπεριλαμβανομένου του certificate rotation, της ενημέρωσης διαπιστευτηρίων και των ολοκληρωμένων αξιολογήσεων ασφαλείας. Οι οργανισμοί πρέπει να λειτουργούν έχοντας στο μυαλό τους ότι όλες οι τεκμηριωμένες πληροφορίες θα γίνουν τελικά δημόσιες, καθώς τα κλεμμένα δεδομένα συνήθως κυκλοφορούν εντός δικτύων κυβερνοεγκληματιών πριν από την ευρεία αποκάλυψη.
Το περιστατικό υπογραμμίζει την αυξανόμενη πολυπλοκότητα των επιθέσεων στην αλυσίδα εφοδιασμού που στοχεύουν managed service providers και συμβουλευτικές εταιρείες που διατηρούν προνομιακή πρόσβαση σε πολλαπλά επιχειρηματικά περιβάλλοντα ταυτόχρονα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
