Рубріки: Новини

Хакери зламали приватні репозиторії Red Hat на GitHub

Дмитро Сімагін

Хакерське угруповання Crimson Collective зламало приватні GitHub-репозиторії компанії Red Hat, яка займається розробкою корпоративного програмного забезпечення на базі Linux. Зловмисники стверджують, що їм вдалось вкрасти майже 570 ГБ даних з 28 000 внутрішніх проектів, повідомляє Bleeping Computer.

Викрадені дані нібито містять приблизно 800 звітів про взаємодію з клієнтами (CER) та іншу конфіденційну інформацію. CER – це консультаційний документ, підготовлений для клієнтів, який часто містить деталі інфраструктури, дані конфігурації, токени автентифікації та іншу інформацію, яка може бути використана для порушення мереж клієнтів. 

Представники Red Hat підтвердили факт кіберінциденту, але не стали деталізувати жодне з тверджень хакерів щодо зламаних репозиторіїв GitHub та викрадених даних.

«Red Hat знає про повідомлення про інцидент безпеки, пов’язаний з нашим консалтинговим бізнесом, і ми вжили необхідних заходів для його усунення», – повідомили в Red Hat.

Хакери повідомили, що злам відбувся приблизно два тижні тому. Вони нібито знайшли токени автентифікації, повні ідентифікатори ресурсу бази даних та іншу інформацію в коді та CER Red Hat. Потім ці дані, за їхніми словами, було використано для отримання доступу до інфраструктури клієнтів.

Хакерська група також опублікувала в Telegram повний список нібито викрадених репозиторіїв GitHub та список CER з 2020 по 2025 рік.

Список звітів про взаємодію з клієнтами (CER) включає широкий перелік відомих організацій, таких як Bank of America, T-Mobile, AT&T, Fidelity, Kaiser, Mayo Clinic, Walmart, Costco, Центр надводних бойових дій ВМС США, Федеральне управління цивільної авіації, Палата представників та багато інших.

Хакери заявили, що намагалися зв’язатися з Red Hat з метою отримання викупу, але компанія не відповіла на пропозицію, надіславши лише шаблон з інструкцією переслати звіт про вразливість своїй команді безпеки.

Останні статті

Редактор коду Cursor оновлено до версії 1.7

Компанія Anysphere випустила нову версію редактора коду Cursor. Реліз 1.7 отримав низку нових функцій, завдяки…

02.10.2025

JetBrains робить ще одне IDE безкоштовним для некомерційного використання

Компанія JetBrains оголосила, що середовище розробки DataGrip стає безкоштовним для некомерційного використання. Це IDE призначене…

02.10.2025

Claude Code лідирує серед ШІ-інструментів розробки, але великі компанії віддають перевагу GitHub Copilot

Опитування, проведене Venture Beat серед 86 команд розробників, виявило, що GitHub Copilot домінує у впровадженні…

02.10.2025

Salesforce випустила інструмент для вайб-кодингу Agentforce Vibes

Компанія Salesforce представила новий інструмент вайб-кодування під назвою Agentforce Vibes. Він допомагає розробникам автономно працювати…

02.10.2025

Платформа вайб-кодингу Replit додала Connectors — готові інтеграції з Notion, Slack та іншими програмами

В онлайн-сервіс ШІ-розробки Replit з'явились Connectors — новий спосіб створення програм та автоматизації, які безперешкодно…

01.10.2025

JetBrains хоче навчати свої моделі на вашому коді. Взамін пропонує безкоштовний софт

Компанія JetBrains, яка спеціалізується на розробці IDE та інших інструментів, пропонує безкоштовні ліцензії на використання…

01.10.2025