CyberCrooks Breach Red Hat’s Private Gitlab Repos: lo que sabemos sobre los clientes afectados

Logotipo de Red Hat

John Keeble/Getty Images

Sigue a ZDNET: Agréganos como fuente preferida en Google.


Takeaways de información de ZDNET

  • Los piratas informáticos han entrado en los repositorios privados de Gitlab de Red Hat.
  • La información de algunos clientes de consultoría de Red Hat parece activo sido robada.
  • Qué tan enfermo es esta violación sigue siendo una pregunta abierta.

Se producirá una violación de seguridad en la vida de cada empresa. Esta vez, es Linux y Cloud Powerhouse Sombrero rojo ‘S turno. Un categoría de cibercrimen recién desencajado llamado a sí mismo Crimson Collective (incluso conocido como Eye of Providence) se atribuyó la responsabilidad de violar el privado de Red Hat Gitlab Repositorios y robar información del cliente y código fuente confidencial.

Adicionalmente: los piratas informáticos robaron mil millones de registros de las bases de datos de clientes de Salesforce con este simple truco: no se enamore de ello.

El categoría hizo el publicidad el jueves por la tenebrosidad en TelegramaPublicación de capturas de pantalla supuestamente que muestran listados de directorio de proyectos internos de Red Hat. Red Hat ha confirmado la violación.

Hat rojo público:

“Recientemente detectamos el golpe no calificado a una instancia de gitlab utilizada para Consultoría de Red Hat Colaboración en compromisos seleccionados. Inmediatamente lanzamos una investigación exhaustiva, eliminamos el golpe de la parte no autorizada, aislamos la instancia y contactamos a las autoridades apropiadas. Nuestra investigación, que está en curso, descubrió que un tercero no calificado había accedido y copiado algunos datos de esta instancia “.

Los piratas informáticos afirman activo cambiado casi 570 GB de datos de 28,000 repositorios de crecimiento interno. Estos datos supuestamente incluyen aproximadamente 800 informes de billete del cliente (CERS).

Red Hat Cers son documentos detallados de los servicios de consultoría de Red Hat que contienen información confidencial sobre entornos de clientes, como diagramas de bloque, configuraciones de red y tokens de autenticación. Armado con estos datos, el categoría afirma que puede entrar en la infraestructura del cliente aguas debajo.

¿Son vulnerables los clientes aguas debajo?

La respuesta de Red Hat a esa afirmación: “La instancia de Gitlab comprometida albergaron datos de compromiso de consultoría, que pueden incluir, por ejemplo, las especificaciones del plan de Red Hat, los fragmentos de código de ejemplo y las comunicaciones internas sobre los servicios de consultoría. Esta instancia de GitLab generalmente no contiene datos personales confidenciales. Si acertadamente nuestro estudio permanece en curso, no hemos identificado datos personales sensibles adentro de los datos impactados en este momento”.

Adicionalmente: la capacitación de phishing no impide que sus empleados hagan clic en los enlaces de estafa, aquí están por qué

El categoría dijo que obtuvo CER de compañías como AT&T, Bank of America y Fidelity, y agencias gubernamentales, incluido el Centro de Supresión de Superficie Naval de la Acuarela de los EE. UU., La Sucursal Federal de Aviación y la Cámara de Representantes de los Estados Unidos.

En respuesta, Red Hat reiteró que este truco solo había afectado a los clientes de Red Hat Consulting. “En este momento, no tenemos ninguna razón para creer que este problema de seguridad afecta a cualquiera de nuestros otros servicios o productos de Red Hat, incluida nuestra condena de suministro de software o la descarga de software Red Hat de los canales oficiales”.

Si no es un cliente de consultoría de Red Hat, Red Hat asegura a todos sus otros clientes y usuarios que “actualmente no hay evidencia de que haya sido afectado por este incidente”. Red Hat dijo que estaba “al tanto de las reclamaciones que circulaban en radio” y que “los equipos de seguridad están revisando activamente el asunto”.

Si acertadamente el software GitLab está involucrado, esta violación de seguridad es completamente el problema de Red Hat, no de Gitlab. En un comunicado, Gitlab dijo: “No ha habido violación de los sistemas o infraestructura administrados de Gitlab. Gitlab sigue siendo seguro y no afectado. El incidente se refiere a la instancia autogestionada de Red Hat de Gitlab Community Editionnuestra propuesta gratuita de núcleo descubierto “.

Las empresas que implementan GitLab Community Edition son responsables de asegurarlo; Gitlab no lo es.

Crimson Collective afirma activo desviado las “decenas de gigabytes” de datos de la instancia de Gitlab de Red Hat, incluidos proyectos inéditos y herramientas relacionadas con la seguridad. No han aparecido muestras de código fuente en sitios de fuga, por lo que estas afirmaciones permanecen no verificadas.

Incluso: maltratado por ataques cibernéticos, Salesforce enfrenta un problema de confianza y una posible demanda colectiva

Adicionalmente, entregado que todos los software y servicios de Red Hat se basan en el código de código descubierto, es sobrado complicado imaginar cómo consentir a su código podría presentar cualquier peligro. El código propietario de, digamos, Apple o Microsoft, sería otra historia. Pero todo Red Hat Enterprise Linux (RHEL) El código ya está apto en Fedora y CentOS Riachuelo. Ya sabemos exactamente qué hay en la prescripción de Rhel y cómo se hornea.

Aún así, esta violación de los datos de los clientes de Red Hat daña la reputación de la compañía. En los últimos dos primaveras, más empresas se han convertido Preocupado por los problemas de seguridad de la condena de suministro de código descubierto.

Manténgase por delante de las noticiario de seguridad con Tecnología hoyentregado a su bandeja de entrada todas las mañanas.

Al final del viernes, Red Hat no había proporcionado más actualizaciones sobre cuán serias son las reclamaciones de Crimson Collective. A posteriori de todo, los grupos de delitos cibernéticos a menudo exageran o fabrican infracciones para tocar la atención. No hay duda de que ha habido una violación, pero cuán enfermo es una pregunta abierta.


Related Posts

Acortar el sector de la energía nuclear en Europa fue un “error decisivo”, dice el superior de la UE

Un leedor ignorado cita un documentación de Reuters: Acortar el sector de la energía nuclear en Europa fue un “error decisivo”“, dijo el martes la jefa de la Comisión Europea,…

Los teléfonos Android son cada vez más rápidos gracias a la nueva optimización del kernel

Google ha anunciado una nueva técnica de optimización diseñada para mejorar el rendimiento de los dispositivos Android. El cambio se centra en la núcleo de Androidla parte central del sistema…

You Missed

RD será sede del Cuadragésimo Primer Período de Sesiones de la Cepal

RD será sede del Cuadragésimo Primer Período de Sesiones de la Cepal

Wendy García, la nueva Néfer que irrumpe con fuerza en las pasarelas internacionales

RD será sede del Cuadragésimo Primer Período de Sesiones de la Cepal

Acortar el sector de la energía nuclear en Europa fue un “error decisivo”, dice el superior de la UE

Acortar el sector de la energía nuclear en Europa fue un “error decisivo”, dice el superior de la UE

Ejército ocupa cuatro pacas de presunta hierba abandonadas en zona fronteriza de Elías Piña

RD será sede del Cuadragésimo Primer Período de Sesiones de la Cepal

Persistirán las lluvias en gran parte del país por incidencia de una vaguada

Persistirán las lluvias en gran parte del país por incidencia de una vaguada

Defensa Pública inaugura nueva oficina en Nagua, provincia María Trinidad Sánchez

RD será sede del Cuadragésimo Primer Período de Sesiones de la Cepal