Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
Subscribe
No Result
View All Result
Dataconomy NL
No Result
View All Result

Shinyhunters pakken Red Hat af over gestolen CER -gegevens

byAytun Çelebi
7 oktober 2025
in Cyberbeveiliging
Home Nieuws Cyberbeveiliging
Share on FacebookShare on Twitter
Google Preferred Source

Enterprise softwarebedrijf Red Hat is het doelwit van een afpersingscampagne van de Shinyhunters Group na een datalek. Het incident, voor het eerst geclaimd door een groep genaamd het Crimson Collective, omvat gestolen klantrapporten en heeft geleid tot een nieuwe samenwerking tussen de hackorganisaties.

De eerste inbreuk en gestolen gegevens

De inbreuk werd vorige week aangekondigd toen het Crimson Collective beweerde dat het bijna 570 gigabytes gecomprimeerde gegevens had gestolen van 28.000 interne ontwikkelingsrepositories van Red Hat. Van een belangrijk onderdeel van de gestolen gegevens wordt gezegd dat het ongeveer 800 klantbetrokkenheidsrapporten (CERS) is. Deze documenten zijn zeer gevoelig omdat ze specifieke details kunnen bevatten over de netwerkarchitectuur van een klant, IT -infrastructuur en operationele platforms. De aanvallers verklaarden dat ze probeerden contact op te nemen met Red Hat voor een losgeldbetaling, maar ontvingen geen reactie. Red Hat bevestigde later dat het een beveiligingsincident had meegemaakt, en gaf aan dat de inbreuk beperkt was tot een GitLab -exemplaar dat door de adviesdivisie werd gebruikt voor werkzaamheden voor klantbetrokkenheid.

Escalatie door een nieuwe alliantie

De situatie escaleerde toen Crimson Collective een partnerschap aankondigde met een andere groep, verspreide Lapsus $ jagers, om de nieuw gelanceerde Shinyhunters Data Lek -site te benutten voor hun afpersingspersen. In een post op zijn telegramkanaal liet Crimson Collective doorschemeren naar de Alliantie.

“Wat als, de glans van Crimson reikt nog verder weg?”

De groep bevestigde later de samenwerking en verklaarde dat ze zouden samenwerken met Shinyhunters aan toekomstige aanvallen en gegevensreleases. Hierna verscheen een inzending voor Red Hat op de Shinyhunters Data Lek and Persortion -website. De post dient als een openbare waarschuwing en zet een deadline van 10 oktober in voor een losgeld dat rechtstreeks met glinyhunters wordt onderhandeld. Om hun claims te bewijzen, hebben de aanvallers monsters vrijgegeven van de gestolen klantbetrokkenheidsrapporten, waaronder documenten met betrekking tot grote bedrijven en overheidsinstanties, waaronder Walmart, HSBC, de Bank of Canada, het ministerie van Defensie en American Express.

Shinyhunters ‘afpersing-as-a-service model bevestigd

Het incident bevestigt langdurige speculatie dat Shinyhunters opereert als een afpersing-as-a-service (EAAS) -platform. Dit model functioneert zoals ransomware-as-a-service, waarbij de operators van het platform met verschillende hackgroepen werken om afpersing uit te voeren en een percentage van losgeldbetalingen te nemen. Shinyhunters heeft nu bevestigd dat het dit model exploiteert en de omzetsplitsing detailleert. De groep verklaarde dat de hackers met wie ze werken meestal 70-75% van de betaling nemen, terwijl glanzende hunters een verlaging van 25-30% ontvangt. De lancering van de openbare gegevensleksite markeert een verschuiving van een particuliere naar een openbare afpersingservice.

Andere doelen op het Shinyhunters -platform

De Shinyhunters -site wordt ook gebruikt om de financiële informatie- en analysebedrijf S&P Global namens een andere aanvaller af te persen. Die groep beweerde S&P Global in februari 2025 te hebben overtreden, een claim die het bedrijf destijds ontkende. Gegevensmonsters die worden beweerd uit de aanval te zijn, zijn nu op de Shinyhunters -site geplaatst met dezelfde deadline van 10 oktober. Wanneer opnieuw contact opgenomen, weigerde een vertegenwoordiger voor S&P Global de claims rechtstreeks aan te pakken en verklaarde: “Als een Amerikaans vermeld bedrijf moeten we publiekelijk cybersecurity -incidenten openbaar maken.”


Uitgelichte afbeeldingskrediet

Tags: GlanzendRode hoed

Related Posts

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

Meta-patches AI-fout die overname van Instagram-accounts mogelijk maakte

2 juni 2026
GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

GTA V-cheatservice Atlas Menu is gehackt, waardoor 64.000 accounts zijn blootgelegd

2 juni 2026
Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

Populair Codex-pakket betrapt op het exfiltreren van authenticatiegegevens

2 juni 2026
GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

GitHub bevestigt inbreuk nadat hackers 3.800 codeopslagplaatsen hebben gestolen

21 mei 2026
Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

Myhtos heeft naar verluidt onderzoekers geholpen bij het ontdekken van macOS-exploits

19 mei 2026
OpenAI patcht ChatGPT voor Mac na beveiligingsincident

OpenAI patcht ChatGPT voor Mac na beveiligingsincident

15 mei 2026

Recent Posts

  • De opt-outregels voor Google AI-zoekopdrachten zorgen voor de lancering van de Enviromates-browser
  • Sony onthult God of War: Laufey voor PS5
  • Onderzoekers ontdekken een twintigvoudige verbetering in ultrasnelle laserexperimenten
  • Microsoft onthult Surface RTX Spark Dev Box voor AI-workloads
  • Intel’s nieuwe Core Ultra-chips zijn naar verluidt schaars

Recent Comments

Geen reacties om weer te geven.
Dataconomy NL

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Sample Page
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.