Red Hat-datainnbruddet har tatt en mer alvorlig vending etter at den beryktede gruppen ShinyHunters har sluttet seg til utpressingsforsøket. Angriperne hevder å ha fått tilgang til interne systemer hos både Red Hat og IBM, der de skal ha stjålet konfidensiell informasjon og nå krever løsepenger.
Red Hat, som er et datterselskap av IBM, bekreftet tidligere i år at det hadde vært uautorisert tilgang til deler av selskapets kundestøttesystem. Selskapet uttalte at innbruddet ble stanset og at det ikke fantes tegn til misbruk av kundedata. De siste utviklingene tyder imidlertid på at saken langt fra er over.
Hva angriperne hevder
ShinyHunters, kjent for å angripe store selskaper og lekke stjålne data, hevder nå at de har sluttet seg til den opprinnelige trusselaktøren. Gruppen skal ha fått tilgang til Red Hats interne miljø, inkludert kildekode-repositorier og ansattinformasjon.
De truer nå med å offentliggjøre sensitive filer dersom IBM nekter å betale løsepengene. På undergrunnsfora har ShinyHunters publisert eksempler på filer som angivelig inneholder interne dokumenter og systemlegitimasjon, for å legge press på selskapet til å gå i forhandlinger.
Red Hats respons
Red Hat opplyser at selskapet fortsetter å etterforske innbruddet i samarbeid med IBMs sikkerhets- og hendelsesresponsteam. Selskapet understreker at produksjonssystemene ikke er berørt, og at kundeplattformer fortsatt er sikre.
IBM har ikke bekreftet om det har vært samtaler om løsepenger, men beskriver angrepet som en «alvorlig kriminell handling». Myndighetene er varslet, og interne revisjoner pågår.
Vidtrekkende konsekvenser
At ShinyHunters nå er involvert, øker risikoen betydelig. Gruppen har tidligere lekket data fra store teknologiselskaper som Microsoft, AT&T og Tokopedia. Analytikere advarer om at denne eskaleringen kan føre til alvorlig omdømmeskade og datalekkasjer dersom kravene ikke oppfylles.
Konklusjon
Red Hat-datainnbruddet viser hvordan vedvarende utpressingsgrupper kan utnytte pågående sikkerhetshendelser for å øke presset på sine mål. Med ShinyHunters nå involvert har angrepet blitt en høyt profilert test på IBMs motstandskraft og åpenhet. Utfallet kan bli avgjørende for hvordan fremtidige datainnbrudd og utpressingssaker håndteres i teknologibransjen.


0 responses to “Red Hat-datainnbrudd eskalerer når ShinyHunters blander seg inn”