Компания Red Hat сообщила о киберинциденте: злоумышленники получили доступ к GitLab-инстансу, использовавшемуся подразделением Red Hat Consulting. Как пишет BleepingComputer, хакерская группа Crimson Collective заявила, что похитила почти 570 ГБ данных из 28 тысяч внутренних репозиториев.
Среди украденного - около 800 отчётов Customer Engagement Reports (CERs), содержащих детали инфраструктуры клиентов, настройки и токены доступа. Хакеры утверждают, что эти сведения могут использоваться для проникновения в сети заказчиков.
В Red Hat подтвердили факт несанкционированного доступа и копирования части данных, но подчеркнули: инцидент не затронул основные сервисы компании и не повлиял на цепочку поставок ПО. Компания изолировала скомпрометированный ресурс, усилила защитные меры и обратилась к правоохранительным органам.