ΑρχικήSecurityΤώρα και η ShinyHunters εκβιάζει τη Red Hat

Τώρα και η ShinyHunters εκβιάζει τη Red Hat

Η Red Hat, μία από τις σημαντικότερες εταιρείες ανοιχτού λογισμικού στον κόσμο και θυγατρική του ομίλου IBM, βρίσκεται αντιμέτωπη με εκβιασμούς από τη διαβόητη ομάδα κυβερνοεγκλήματος ShinyHunters, ύστερα από παραβίαση δεδομένων που αποκαλύφθηκε την περασμένη εβδομάδα.

ShinyHunters Red Hat

Δείγματα από κλεμμένα “Customer Engagement Reports” (CER) – εμπιστευτικά έγγραφα που περιλαμβάνουν τεχνικές πληροφορίες για πελάτες – έχουν ήδη εμφανιστεί σε ιστότοπο διαρροών που λειτουργεί υπό τον έλεγχο των ShinyHunters, με προειδοποίηση ότι ολόκληρο το υλικό θα δημοσιοποιηθεί στις 10 Οκτωβρίου αν δεν ικανοποιηθεί το αίτημα για λύτρα.

Από τη “Crimson Collective” στους ShinyHunters: Μια συμμαχία χάκερ

Η ιστορία ξεκίνησε όταν η ομάδα Crimson Collective ισχυρίστηκε ότι είχε αποσπάσει 570 GB συμπιεσμένων δεδομένων από περισσότερα από 28.000 εσωτερικά αποθετήρια της Red Hat. Στα αρχεία αυτά περιλαμβάνονταν περίπου 800 αναφορές CER, έγγραφα που περιέχουν τεχνικές λεπτομέρειες υποδομών, δικτύων και πλατφορμών πελατών, μεταξύ των οποίων φέρονται να βρίσκονται μεγάλα ονόματα όπως η Walmart, η HSBC, η Bank of Canada και το Υπουργείο Άμυνας.

Αφού δεν έλαβαν απάντηση στο αίτημα για πληρωμή λύτρων, οι Crimson Collective ανακοίνωσαν ότι ενώθηκαν με τους ShinyHunters – μια γνωστή ομάδα με μακρά ιστορία επιθέσεων και εκβιασμών – για να κλιμακώσουν την πίεση προς τη Red Hat.

Δείτε επίσης: Το LinkedIn μηνύει την ProAPIs για data scraping

Στην κοινή τους δήλωση μέσω Telegram, οι χάκερ δήλωσαν χαρακτηριστικά: «Στις 4 Απριλίου 1949 δημιουργήθηκε το τόσο μεγάλο ΝΑΤΟ, αλλά τι θα γινόταν αν η σημερινή νέα συμμαχία ήταν μεγαλύτερη από αυτό; Αλλά για έναν μεγαλύτερο σκοπό, να καταστρέψει τις εταιρείες».

«Τι θα γινόταν αν η λάμψη των Crimson επεκτεινόταν ακόμη πιο μακριά;».

«Όσον αφορά την τρέχουσα ανακοίνωση που μας αφορά, θα συνεργαστούμε με τους ShinyHunter για μελλοντικές επιθέσεις και κυκλοφορίες», δήλωσαν οι απειλητικοί παράγοντες της Crimson Collective στο BleepingComputer.

Η αναφορά αυτή υποδηλώνει μια συντονισμένη συμμαχία hacking, με στόχο όχι μόνο τη Red Hat αλλά και άλλες μεγάλες εταιρείες τεχνολογίας.

Τώρα και η ShinyHunters εκβιάζει τη Red Hat

Η Red Hat επιβεβαιώνει την παραβίαση

Η Red Hat επιβεβαίωσε την παραβίαση στο BleepingComputer, διευκρινίζοντας ότι επηρεάστηκε η παρουσία της στο GitLab, που χρησιμοποιούνταν για εσωτερικές συμβουλευτικές υπηρεσίες. Σύμφωνα με την εταιρεία, το περιστατικό δεν αφορά τον πυρήνα των προϊόντων ή υποδομών της, αλλά παραμένει υπό διερεύνηση.

Παρόλα αυτά, η ύπαρξη εκτεθειμένων Customer Engagement Reports δημιουργεί ανησυχίες, καθώς τέτοιες αναφορές ενδέχεται να αποκαλύπτουν τεχνικά ευαίσθητες πληροφορίες που θα μπορούσαν να αξιοποιηθούν για μελλοντικές κυβερνοεπιθέσεις εναντίον τρίτων.

Η ShinyHunters ως “υπηρεσία εκβιασμού” (EaaS)

Η ShinyHunters είναι γνωστή στην παγκόσμια κοινότητα κυβερνοασφάλειας ως ομάδα με πληθώρα επιθέσεων υψηλού προφίλ. Σύμφωνα με αναλυτές, έχει πλέον μετατραπεί σε “Extortion-as-a-Service” (EaaS) — ένα μοντέλο όπου λειτουργεί ως μεσάζων εκβιασμού για λογαριασμό άλλων ομάδων.

Όπως αποκάλυψε η ίδια η ομάδα σε επικοινωνία με δημοσιογράφους του BleepingComputer, λαμβάνει 25% έως 30% των εσόδων από πληρωμές λύτρων, ενώ το υπόλοιπο 70-75% αποδίδεται στους αρχικούς δράστες.

Δείτε επίσης: Huawei – Παραβίαση Δεδομένων: Hacker λέει ότι πουλά source code

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Το μοντέλο αυτό θυμίζει τις πρακτικές των συμμοριών ransomware-as-a-service (RaaS), όπου το κακόβουλο λογισμικό παρέχεται “κατά παραγγελία” και τα κέρδη μοιράζονται.

Ένα νέο “οικοσύστημα εκβιασμού” στον κυβερνοχώρο

Η ShinyHunters δεν είναι η μόνη ομάδα που ακολουθεί αυτή την πρακτική. Ομάδες όπως οι Lapsus$ και οι RansomedVC έχουν επίσης υιοθετήσει υβριδικά επιχειρηματικά μοντέλα, συνδυάζοντας τεχνικές hacking, εκβιασμό και δημοσιότητα μέσω “data leak portals” – ιστοσελίδων όπου δημοσιεύονται δείγματα κλεμμένων δεδομένων για να πιέσουν τα θύματα.

Η νέα ιστοσελίδα εκβιασμών των ShinyHunters φιλοξενεί πλέον καταχωρήσεις όχι μόνο της Red Hat, αλλά και της S&P Global, η οποία είχε αρνηθεί προηγούμενους ισχυρισμούς για παραβίαση. Παρ’ όλα αυτά, δείγματα δεδομένων που αναρτήθηκαν πρόσφατα φαίνεται να αφορούν εσωτερικά αρχεία της εταιρείας, με προθεσμία δημοσιοποίησης επίσης στις 10 Οκτωβρίου.

Επιθέσεις με πολιτικά και ψυχολογικά κίνητρα

Πέρα από τα οικονομικά οφέλη, οι ανακοινώσεις των χάκερ δείχνουν και μια ιδεολογική χροιά. Οι Crimson Collective και ShinyHunters χρησιμοποιούν ρητορική “αντικαπιταλιστικού ακτιβισμού”, παρουσιάζοντας τις επιθέσεις τους ως “αντίδραση στην εταιρική κυριαρχία και εκμετάλλευση των δεδομένων”.

Οι ειδικοί προειδοποιούν ότι τέτοιες αφηγήσεις λειτουργούν ως προπαγάνδα, σχεδιασμένη να νομιμοποιεί εγκληματικές ενέργειες και να προσελκύει νέους χάκερ με ιδεολογικά κίνητρα.

Τώρα και η ShinyHunters εκβιάζει τη Red Hat

Αντίδραση της κοινότητας ασφάλειας

Αναλυτές της κυβερνοασφάλειας βλέπουν το περιστατικό της Red Hat ως καμπανάκι κινδύνου για τον τρόπο με τον οποίο οι εταιρείες διαχειρίζονται τα εσωτερικά repositories και τις συμβουλευτικές αναφορές τους.

Δείτε επίσης: Παραβίαση δεδομένων στην Doctors Imaging Group

Οι ειδικοί προτείνουν άμεση ενίσχυση της παρακολούθησης GitLab/GitHub περιβαλλόντων, διαχωρισμό περιβαλλόντων παραγωγής και συμβουλευτικών έργων, και εφαρμογή Zero Trust πολιτικών για περιορισμό της ζημιάς σε περίπτωση παραβίασης.

Προς ένα νέο κύμα “επαγγελματικού εκβιασμού”

Το περιστατικό της Red Hat επιβεβαιώνει τη μετάβαση του κυβερνοεγκλήματος σε μια πιο δομημένη, “επιχειρησιακή” μορφή. Ο εκβιασμός δεν είναι πλέον αυθόρμητη πράξη μεμονωμένων χάκερ, αλλά υπηρεσία προς τρίτους, με συμβάσεις, μερίδια κέρδους και ακόμα και “υποστήριξη πελατών”.

Εάν οι ShinyHunters συνεχίσουν να επεκτείνουν το δίκτυό τους, ενδέχεται να δούμε τη γέννηση ενός πλήρους οικοσυστήματος EaaS, όπου οποιοσδήποτε κυβερνοεγκληματίας μπορεί να «νοικιάσει» υποδομή εκβιασμού — με τις επιχειρήσεις να αποτελούν το επόμενο κύμα στόχων.

Το μήνυμα της Red Hat και το διακύβευμα

Παρότι η Red Hat δεν έχει απαντήσει δημόσια στις πιο πρόσφατες απειλές, η στάση της μέχρι στιγμής δείχνει αποφασιστικότητα να μην υποκύψει.

Η υπόθεση όμως αναδεικνύει κάτι βαθύτερο: σε έναν κόσμο όπου η διαφάνεια και η εμπιστοσύνη είναι κεντρικές αξίες του open source, μια τέτοια επίθεση δεν απειλεί μόνο μια εταιρεία — αλλά ολόκληρη τη φιλοσοφία συνεργασίας και ασφάλειας στην οποία βασίζεται το σύγχρονο τεχνολογικό οικοσύστημα.

Πηγή: www.bleepingcomputer.com

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS