RedHat kompromitacija i pogođene kompanije u Srbiji i ex-YU
#1

01.10.2025 grupa za sajber kriminal "Crimson Collective“ javno je otkrila kompromitaciju konsultantske GitLab instance kompanije Red Hat. Napadači tvrde da su ukrali 570 GB kompresovanih podataka iz preko 28.000 repozitorijuma, uključujući osetljive izveštaje o angažovanju kupaca (CER) od približno 800 organizacija širom sveta.

CER je konsultantski dokument pripremljen za klijente koji često sadrži detalje o infrastrukturi, podatke o konfiguraciji, tokene za autentifikaciju i druge informacije koje bi mogle biti zloupotrebljene za kompromitaciju mreža korisnika.

Prvobitno su objavili manju strukturu direktorijuma kao dokaz da imaju podatke u posedu. Sadržani CER-ovi obuhvataju širok spektar sektora i dobro poznatih organizacija u Americi kao što su Bank of America, T-Mobile, AT&T, Fidelity, Kaiser, Mayo Clinic, Walmart, Costco, the U.S. Navy’s Naval Surface Warfare Center, Federal Aviation Administration, the House of Representatives, and many others.

Red Hat je takođe izdao saopštenje https://access.redhat.com/articles/7132207

Kompanija je potvrdila da instanca sadrži CER dokumenta koja mogu da uključuju specifikacije projekata, primere isečaka koda i internu komunikaciju u vezi sa konsultantskim uslugama.
Reply
#2

05.10.2025 grupa je objavila saradnju sa grupom zvanom "Scattered Spider-aligned LAPSUS$"

   

Takođe su objavili daleko veći spisak datoteka koje su navodno u njihovom posedu. 

U ovom novom spisku nalaze se firme iz Srbije i regiona :

Srbija
NIS A.D.

   

Erste Banka

   

Hrvatska

Zagrebačka banka

   

Bosna i Hercegovina

Raiffeisen Bank Bosnia and Herzegovina

   

Ovo je naizgled struktura podataka na kojoj rade Red Hat konsultanti i onda se iz nje sklapa CER PDF fajl za slanje potencijalnom klijentu. Sadržaj samih fajlova je u ovom trenutku nepoznat.
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)