Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Shinyhunters erpressen roten Hut über gestohlene Cer -Daten

byAytun Çelebi
Oktober 7, 2025
in Cybersicherheit
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Red Hat Red Hat das Enterprise -Softwareunternehmen ist das Ziel einer Erpressungskampagne der Shinyhunters -Gruppe nach einer Datenverletzung. Der erste von einer Gruppe namens Crimson Collective behauptete Vorfall umfasst gestohlene Kundenberichte und hat zu einer neuen Zusammenarbeit zwischen den Hacking -Organisationen geführt.

Die anfänglichen Verstöße und gestohlenen Daten

Der Verstoß wurde letzte Woche angekündigt, als das Crimson Collective behauptete, es habe fast 570 Gigabyte komprimierte Daten aus 28.000 Repositories von Red Hat von Red Hat gestohlen. Ein wesentlicher Bestandteil der gestohlenen Daten soll ungefähr 800 Kundenbindungsberichte (CORS) betragen. Diese Dokumente sind sehr empfindlich, da sie spezifische Details zur Netzwerkarchitektur eines Kunden, der IT -Infrastruktur und der Betriebsplattformen enthalten können. Die Angreifer gaben an, dass sie versuchten, Red Hat für eine Lösegeldzahlung zu kontaktieren, erhielten jedoch keine Antwort. Red Hat bestätigte später, dass es einen Sicherheitsvorfall erlebt hatte, in dem angegeben hatte, dass der Verstoß auf eine Gitlab -Instanz beschränkt war, die von der Beratungsabteilung für Kundenbindung verwendet wurde.

Eskalation durch ein neues Bündnis

Die Situation eskalierte, als Crimson Collective eine Partnerschaft mit einer anderen Gruppe, verstreute Lapsus $ Hunter, ankündigte, um den neu gestarteten Shinyhunterers Data Leak -Standort für ihre Erpressungsbemühungen zu nutzen. In einem Beitrag auf seinem Telegrammkanal wies Crimson Collective auf die Allianz hin.

„Was wäre, wenn sich Crimsons Glanz noch weiter weg erstreckt?“

Die Gruppe bestätigte später die Zusammenarbeit und erklärte, sie würden mit Shinyhunters an zukünftigen Angriffen und Datenveröffentlichungen zusammenarbeiten. Anschließend erschien ein Eintrag für Red Hat auf der Shinyhunters Data Leak and Erpresswebsite. Die Post dient als öffentliche Warnung und hat eine Frist vom 10. Oktober festgelegt, damit ein Lösegeld direkt mit Shinyhuntern ausgehandelt wird. Um ihre Behauptungen nachzuweisen, veröffentlichten die Angreifer Stichproben der gestohlenen Kunden -Engagement -Berichte, darunter Dokumente im Zusammenhang mit großen Unternehmen und Regierungsstellen, darunter Walmart, HSBC, die Bank of Canada, das Verteidigungsministerium und American Express.

Das Erpressungsmodell von Shinyhunters wurde bestätigt

Der Vorfall bestätigt langjährige Spekulationen, dass Shinyhunter als EAAS-Plattform (Erpressung als AS-Service) tätig ist. Dieses Modell funktioniert wie Ransomware-as-a-Service, bei der die Betreiber der Plattform mit verschiedenen Hacking-Gruppen zusammenarbeiten, um Erpressungen durchzuführen und einen Prozentsatz aller Ransomzahlungen zu übernehmen. Shinyhunters hat nun bestätigt, dass es dieses Modell betreibt und die Einnahmen geteilt hat. Die Gruppe gab an, dass die Hacker, mit denen sie arbeiten, in der Regel 70-75% der Zahlung einnehmen, während Shinyhunters eine Kürzung um 25 bis 30% erhält. Die Einführung der öffentlichen Datenverluststandort markiert eine Verlagerung von einem privaten Erpressungsdienst.

Andere Ziele auf der Shinyhunters -Plattform

Die Shinyhunters -Website wird auch verwendet, um das Unternehmen S & P Global Financial Information and Analytics im Namen eines anderen Angreifers zu erpressen. Diese Gruppe behauptete, im Februar 2025 gegen S & P Global verstoßen zu haben, eine Behauptung, die das Unternehmen zu diesem Zeitpunkt bestritt. Datenproben, die von dem Angriff stammen, wurden nun mit der gleichen Frist am 10. Oktober auf dem Standort Shinyhunters veröffentlicht. Ein Vertreter von S & P Global lehnte es bei erneut kontaktiert, die Ansprüche direkt zu behaupten und zu behaupten: „Als in den USA börsennotiertes Unternehmen müssen wir materielle Cybersicherheitsvorfälle öffentlich offenlegen.“


Ausgewähltes Bildnachweis

Tags: Roter HutShinyhunters

Related Posts

Cloudflare blockiert KI-Crawler, es sei denn, Websites stimmen dem zu

Cloudflare blockiert KI-Crawler, es sei denn, Websites stimmen dem zu

Juli 3, 2026
Opera bietet zusätzlichen Schutz vor ClickFix-Angriffen durch Kopieren und Einfügen

Opera bietet zusätzlichen Schutz vor ClickFix-Angriffen durch Kopieren und Einfügen

Juli 3, 2026
WhatsApp-Benutzernamen lösen Bedenken hinsichtlich Identitätsdiebstahl und Betrug aus

WhatsApp-Benutzernamen lösen Bedenken hinsichtlich Identitätsdiebstahl und Betrug aus

Juli 2, 2026
OpenAI erweitert seine Cybersicherheitsbemühungen mit Patch the Planet

OpenAI erweitert seine Cybersicherheitsbemühungen mit Patch the Planet

Juni 24, 2026
Google reicht Klage wegen KI-gestützter Phishing-Operation zum Missbrauch von Gemini ein

Google reicht Klage wegen KI-gestützter Phishing-Operation zum Missbrauch von Gemini ein

Juni 15, 2026
Kritischer UpdraftPlus-Fehler gefährdet 3 Millionen WordPress-Sites

Kritischer UpdraftPlus-Fehler gefährdet 3 Millionen WordPress-Sites

Juni 11, 2026

Recent Posts

  • Meta erwägt einen 10-Milliarden-Dollar-KI-Computing-Deal mit Anthropic
  • TikTok testet KI-Tool zur Erkennung von Deepfake-Imitationen
  • Alibaba stellt Qwen3.8-KI-Modell mit 2,4T-Parametern vor
  • Google benennt NotebookLM in Gemini Notebook um
  • Suno bringt KI-Musikgenerierung in iMessage

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.