Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости» » Самоучитель CSS
Меню
Наши новости
Учебник CSS

Невозможно отучить людей изучать самые ненужные предметы.

Введение в CSS
Преимущества стилей
Добавления стилей
Типы носителей
Базовый синтаксис
Значения стилевых свойств
Селекторы тегов
Классы
CSS3

Надо знать обо всем понемножку, но все о немногом.

Идентификаторы
Контекстные селекторы
Соседние селекторы
Дочерние селекторы
Селекторы атрибутов
Универсальный селектор
Псевдоклассы
Псевдоэлементы

Кто умеет, тот делает. Кто не умеет, тот учит. Кто не умеет учить - становится деканом. (Т. Мартин)

Группирование
Наследование
Каскадирование
Валидация
Идентификаторы и классы
Написание эффективного кода

Самоучитель CSS

Вёрстка
Изображения
Текст
Цвет
Линии и рамки
Углы
Списки
Ссылки
Дизайны сайтов
Формы
Таблицы
CSS3
HTML5

Новости

Блог для вебмастеров
Новости мира Интернет
Сайтостроение
Ремонт и советы
Все новости

Справочник CSS

Справочник от А до Я
HTML, CSS, JavaScript

Афоризмы

Афоризмы о учёбе
Статьи об афоризмах
Все Афоризмы

Видео Уроки


Наш опрос



Наши новости

      
      
  • 24 марта 2016, 16:20
9-10-2025, 10:30
Хакеры шантажируют Red Hat, угрожая опубликовать украденные данные - «Новости»
Рейтинг:
Категория: Новости

Группировка Scattered Lapsus$ Hunters шантажирует компанию Red Hat. На сайте злоумышленников появились образцы похищенных у компании отчетов о взаимодействии с клиентами, и хакеры утверждают, что потребовали у Red Hat выкуп, но пока не получили ответа.


На прошлой неделе вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab.


Тогда злоумышленники сообщили, что украденные данные содержат около 800 CER-отчетов (Customer Engagement Reports), в которых можно найти конфиденциальную информацию о сетях и платформах заказчиков.


CER-отчеты представляют собой консалтинговые документы, которые подготавливаются для клиентов и часто содержат детали инфраструктуры, конфигурационные данные, токены аутентификации и другую информацию, которая может использоваться для атак.


Как сообщает издание Bleeping Computer, вскоре после раскрытия данных об утечке злоумышленники из группировки Scattered Lapsus$ Hunters (объединение участников хак-групп Scattered Spider, LAPSUS$ и Shiny Hunters) попытались установить контакт с Crimson Collective.


В итоге группировка объявила, что объединилась с Scattered Lapsus$ Hunters и на недавно запущенном «сайте для утечек» ShinyHunters были опубликованы образцы украденных у Red Hat данных. Злоумышленники угрожают опубликовать все 570 ГБ данных 10 октября 2025 года, если компания не заплатит выкуп.


«Мы собираемся сотрудничать с ShinyHunters для будущих атак и публикаций», — заявили злоумышленники из Crimson Collective журналистам.


Журналисты отмечают, что в настоящее время ShinyHunters действует как сервис для вымогательства (extortion-as-a-service, EaaS): они сотрудничают с другими злоумышленниками, чтобы вымогать у компаний деньги в обмен на долю от суммы выкупа.


Эта версия основывалась на многочисленных атаках, проведенных разными злоумышленниками, за которые шантаж осуществлялся от имени ShinyHunters, в том числе атаки против Oracle Cloud и PowerSchool. Беседы с представителями ShinyHunters подтверждали эту теорию: группировка заявляла, что не стояла за конкретными взломами, а лишь выступала брокером похищенных данных.


Недавно участники ShinyHunters сообщили BleepingComputer, что они действительно работают по схеме EaaS, получая долю от выкупов, полученных в результате атак других злоумышленников.


«Все, с кем я работал в прошлом, брали 70–75%, а мне доставалось 25–30%», — рассказал изданию один из злоумышленников.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Группировка Scattered Lapsus$ Hunters шантажирует компанию Red Hat. На сайте злоумышленников появились образцы похищенных у компании отчетов о взаимодействии с клиентами, и хакеры утверждают, что потребовали у Red Hat выкуп, но пока не получили ответа. На прошлой неделе вымогательская группировка Crimson Collective заявила о краже 570 ГБ данных из 28 000 внутренних репозиториев Red Hat. Представители компании подтвердили, что был взломан один из ее инстансов GitLab. Тогда злоумышленники сообщили, что украденные данные содержат около 800 CER-отчетов (Customer Engagement Reports), в которых можно найти конфиденциальную информацию о сетях и платформах заказчиков. CER-отчеты представляют собой консалтинговые документы, которые подготавливаются для клиентов и часто содержат детали инфраструктуры, конфигурационные данные, токены аутентификации и другую информацию, которая может использоваться для атак. Как сообщает издание Bleeping Computer, вскоре после раскрытия данных об утечке злоумышленники из группировки Scattered Lapsus$ Hunters (объединение участников хак-групп Scattered Spider, LAPSUS$ и Shiny Hunters) попытались установить контакт с Crimson Collective. В итоге группировка объявила, что объединилась с Scattered Lapsus$ Hunters и на недавно запущенном «сайте для утечек» ShinyHunters были опубликованы образцы украденных у Red Hat данных. Злоумышленники угрожают опубликовать все 570 ГБ данных 10 октября 2025 года, если компания не заплатит выкуп. «Мы собираемся сотрудничать с ShinyHunters для будущих атак и публикаций», — заявили злоумышленники из Crimson Collective журналистам. Журналисты отмечают, что в настоящее время ShinyHunters действует как сервис для вымогательства (extortion-as-a-service, EaaS): они сотрудничают с другими злоумышленниками, чтобы вымогать у компаний деньги в обмен на долю от суммы выкупа. Эта версия основывалась на многочисленных атаках, проведенных разными злоумышленниками, за которые шантаж осуществлялся от имени ShinyHunters, в том числе атаки против Oracle Cloud и PowerSchool. Беседы с представителями ShinyHunters подтверждали эту теорию: группировка заявляла, что не стояла за конкретными взломами, а лишь выступала брокером похищенных данных. Недавно участники ShinyHunters сообщили BleepingComputer, что они действительно работают по схеме EaaS, получая долю от выкупов, полученных в результате атак других злоумышленников. «Все, с кем я работал в прошлом, брали 70–75%, а мне доставалось 25–30%», — рассказал изданию один из злоумышленников.
Просмотров: 26
Комментариев: 0:   9-10-2025, 10:30
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.

 
Еще новости по теме:



Другие новости по теме: