Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
Subscribe
No Result
View All Result
Dataconomy DE
No Result
View All Result

Shinyhunters erpressen roten Hut über gestohlene Cer -Daten

byAytun Çelebi
Oktober 7, 2025
in Cybersicherheit
Home Nachricht Cybersicherheit
Share on FacebookShare on Twitter
Google Preferred Source

Red Hat Red Hat das Enterprise -Softwareunternehmen ist das Ziel einer Erpressungskampagne der Shinyhunters -Gruppe nach einer Datenverletzung. Der erste von einer Gruppe namens Crimson Collective behauptete Vorfall umfasst gestohlene Kundenberichte und hat zu einer neuen Zusammenarbeit zwischen den Hacking -Organisationen geführt.

Die anfänglichen Verstöße und gestohlenen Daten

Der Verstoß wurde letzte Woche angekündigt, als das Crimson Collective behauptete, es habe fast 570 Gigabyte komprimierte Daten aus 28.000 Repositories von Red Hat von Red Hat gestohlen. Ein wesentlicher Bestandteil der gestohlenen Daten soll ungefähr 800 Kundenbindungsberichte (CORS) betragen. Diese Dokumente sind sehr empfindlich, da sie spezifische Details zur Netzwerkarchitektur eines Kunden, der IT -Infrastruktur und der Betriebsplattformen enthalten können. Die Angreifer gaben an, dass sie versuchten, Red Hat für eine Lösegeldzahlung zu kontaktieren, erhielten jedoch keine Antwort. Red Hat bestätigte später, dass es einen Sicherheitsvorfall erlebt hatte, in dem angegeben hatte, dass der Verstoß auf eine Gitlab -Instanz beschränkt war, die von der Beratungsabteilung für Kundenbindung verwendet wurde.

Eskalation durch ein neues Bündnis

Die Situation eskalierte, als Crimson Collective eine Partnerschaft mit einer anderen Gruppe, verstreute Lapsus $ Hunter, ankündigte, um den neu gestarteten Shinyhunterers Data Leak -Standort für ihre Erpressungsbemühungen zu nutzen. In einem Beitrag auf seinem Telegrammkanal wies Crimson Collective auf die Allianz hin.

„Was wäre, wenn sich Crimsons Glanz noch weiter weg erstreckt?“

Die Gruppe bestätigte später die Zusammenarbeit und erklärte, sie würden mit Shinyhunters an zukünftigen Angriffen und Datenveröffentlichungen zusammenarbeiten. Anschließend erschien ein Eintrag für Red Hat auf der Shinyhunters Data Leak and Erpresswebsite. Die Post dient als öffentliche Warnung und hat eine Frist vom 10. Oktober festgelegt, damit ein Lösegeld direkt mit Shinyhuntern ausgehandelt wird. Um ihre Behauptungen nachzuweisen, veröffentlichten die Angreifer Stichproben der gestohlenen Kunden -Engagement -Berichte, darunter Dokumente im Zusammenhang mit großen Unternehmen und Regierungsstellen, darunter Walmart, HSBC, die Bank of Canada, das Verteidigungsministerium und American Express.

Das Erpressungsmodell von Shinyhunters wurde bestätigt

Der Vorfall bestätigt langjährige Spekulationen, dass Shinyhunter als EAAS-Plattform (Erpressung als AS-Service) tätig ist. Dieses Modell funktioniert wie Ransomware-as-a-Service, bei der die Betreiber der Plattform mit verschiedenen Hacking-Gruppen zusammenarbeiten, um Erpressungen durchzuführen und einen Prozentsatz aller Ransomzahlungen zu übernehmen. Shinyhunters hat nun bestätigt, dass es dieses Modell betreibt und die Einnahmen geteilt hat. Die Gruppe gab an, dass die Hacker, mit denen sie arbeiten, in der Regel 70-75% der Zahlung einnehmen, während Shinyhunters eine Kürzung um 25 bis 30% erhält. Die Einführung der öffentlichen Datenverluststandort markiert eine Verlagerung von einem privaten Erpressungsdienst.

Andere Ziele auf der Shinyhunters -Plattform

Die Shinyhunters -Website wird auch verwendet, um das Unternehmen S & P Global Financial Information and Analytics im Namen eines anderen Angreifers zu erpressen. Diese Gruppe behauptete, im Februar 2025 gegen S & P Global verstoßen zu haben, eine Behauptung, die das Unternehmen zu diesem Zeitpunkt bestritt. Datenproben, die von dem Angriff stammen, wurden nun mit der gleichen Frist am 10. Oktober auf dem Standort Shinyhunters veröffentlicht. Ein Vertreter von S & P Global lehnte es bei erneut kontaktiert, die Ansprüche direkt zu behaupten und zu behaupten: „Als in den USA börsennotiertes Unternehmen müssen wir materielle Cybersicherheitsvorfälle öffentlich offenlegen.“


Ausgewähltes Bildnachweis

Tags: Roter HutShinyhunters

Related Posts

Meta behebt KI-Fehler, der die Übernahme von Instagram-Konten ermöglichte

Meta behebt KI-Fehler, der die Übernahme von Instagram-Konten ermöglichte

Juni 2, 2026
GTA V-Cheat-Dienst Atlas Menu gehackt und 64.000 Konten offengelegt

GTA V-Cheat-Dienst Atlas Menu gehackt und 64.000 Konten offengelegt

Juni 2, 2026
Das beliebte Codex-Paket wurde beim Herausfiltrieren von Authentifizierungsdaten erwischt

Das beliebte Codex-Paket wurde beim Herausfiltrieren von Authentifizierungsdaten erwischt

Juni 2, 2026
GitHub bestätigt Sicherheitsverstoß, nachdem Hacker 3.800 Code-Repositories gestohlen haben

GitHub bestätigt Sicherheitsverstoß, nachdem Hacker 3.800 Code-Repositories gestohlen haben

Mai 21, 2026
Berichten zufolge hat Myhtos Forschern dabei geholfen, den macOS-Exploit aufzudecken

Berichten zufolge hat Myhtos Forschern dabei geholfen, den macOS-Exploit aufzudecken

Mai 19, 2026
OpenAI patcht ChatGPT für Mac nach einem Sicherheitsvorfall

OpenAI patcht ChatGPT für Mac nach einem Sicherheitsvorfall

Mai 15, 2026

Recent Posts

  • Die Deaktivierungsregeln für die KI-Suche von Google lösen die Einführung des Enviromates-Browsers aus
  • Sony enthüllt God of War: Laufey für PS5
  • Forscher erschließen 20-fache Verstärkung bei Experimenten mit ultraschnellen Lasern
  • Microsoft stellt die Surface RTX Spark Dev Box für KI-Workloads vor
  • Berichten zufolge sind Intels neue Core-Ultra-Chips Mangelware

Recent Comments

Es sind keine Kommentare vorhanden.
Dataconomy DE

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Home
  • Sample Page

Follow Us

  • Home
  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.