Хакерская группа ShinyHunters объявила о присоединении к кампании шантажа после утечки данных из инфраструктуры Red Hat, сообщает BleepingComputer. Теперь угроза для компании выходит за рамки простой компрометации - злоумышленники намерены получить выкуп за невыпуск большей части похищенной информации.
Red Hat уже подтвердила, что часть внутренних репозиториев подверглась несанкционированному доступу, однако основные системы и исходный код ядра не были затронуты. Тем не менее именно вспомогательные инструменты и документация, похищение которых сейчас признаётся, могут содержать чувствительные сведения, например, внутренние конфигурации или инфраструктурные связи.
ShinyHunters начала публиковать фрагменты данных и угрожает выставить в сеть остальное, если её требования не будут удовлетворены. В группе ранее уже известны случаи утечек и требований выкупа, что делает их появление сейчас тревожным сигналом для Red Hat.
Компания остаётся сдержанной в публичных комментариях, заявляя, что работает с правоохранителями и экспертами по безопасности. Однако детали переговоров, суммы выкупа и точные объёмы данных, угрожаемых публикацией, пока не разглашаются.