Red Hat victime d’un piratage majeur
-
En bref :
– Piratage massif du serveur GitLab : Le groupe Crimson Collective revendique l’exfiltration de 570 Go de données issues de 28 000 dépôts internes de Red Hat Consulting, comprenant des rapports techniques détaillant les infrastructures de grandes entreprises et agences fédérales américaines.
– Données sensibles compromises : Les Customer Engagement Reports volés contiennent des clés d’API, jetons d’authentification, configurations réseau et URI de bases de données de clients comme Bank of America, AT&T, la Navy américaine et la Chambre des représentants.
– Risque d’intrusions ciblées : Red Hat a contacté les organisations affectées et isole l’instance compromise, mais les informations volées peuvent servir de point d’entrée pour des attaques ciblées si les clés et identifiants exposés ne sont pas rapidement révoqués.