América del Norte
Red Hat
El 2 de octubre, Red Hat confirmó que su instancia de GitLab destinada a servicios de consultoría había sido objeto de un ataque, lo que, al parecer, afectó a los datos de más de 800 organizaciones de sectores como la banca, las telecomunicaciones y la administración pública.
Un día antes, el 1 de octubre, el grupo de ciberdelincuentes conocido como Crimson Collective hizo pública la filtración, afirmando haber robado 570 GB de datos comprimidos de más de 28 000 repositorios. Según se ha informado, los datos robados incluyen informes de interacción con los clientes (CER) vinculados a importantes organizaciones, entre las que se encuentran Bank of America, JPMorgan Chase, Verizon, AT&T, la Marina de los Estados Unidos, el Senado de los Estados Unidos y la Agencia de Seguridad Nacional. Red Hat ha confirmado desde entonces que se produjo un acceso no autorizado a una instancia de GitLab utilizada para actividades internas de Red Hat Consulting.
Aunque la empresa ha afirmado que el incidente se limita a su entorno de consultoría de GitLab, el grupo de ciberdelincuentes sigue compartiendo muestras de los repositorios presuntamente robados, alegando que la filtración es mucho mayor de lo que indicaba la evaluación inicial de Red Hat.
Cómo podría afectar a tu negocio
Cuando se produce una filtración en un proveedor importante, los equipos de seguridad deben evaluar rápidamente cualquier relación comercial directa con la organización afectada. Es importante revisar las credenciales compartidas, los permisos de acceso y los datos confidenciales de la infraestructura para asegurarse de que sus sistemas no se hayan visto expuestos de forma indirecta.
