Amérique du Nord
Red Hat
Le 2 octobre, Red Hat a confirmé que son instance GitLab dédiée au conseil avait été piratée, ce qui aurait affecté les données de plus de 800 organisations issues de secteurs tels que la banque, les télécommunications et l'administration publique.
La veille, le 1er octobre, le groupe de cybercriminels connu sous le nom de « Crimson Collective » avait rendu publique cette violation, affirmant avoir dérobé 570 Go de données compressées provenant de plus de 28 000 référentiels. Les données volées comprendraient notamment des rapports d’engagement client (CER) liés à de grandes organisations, parmi lesquelles Bank of America, JPMorgan Chase, Verizon, AT&T, la Marine américaine, le Sénat américain et l’Agence nationale de sécurité (NSA). Red Hat a depuis confirmé qu’un accès non autorisé avait eu lieu sur une instance GitLab utilisée pour les activités internes de Red Hat Consulting.
Bien que l'entreprise ait déclaré que l'incident se limitait à son environnement GitLab dédié au conseil, le groupe de cybercriminels continue de diffuser des extraits des dépôts prétendument volés, affirmant que la violation est bien plus importante que ne l'avait initialement estimé Red Hat.
En quoi cela pourrait-il avoir un impact sur votre entreprise ?
Lorsqu'un fournisseur majeur est victime d'une intrusion, les équipes de sécurité doivent rapidement évaluer toutes les relations commerciales directes avec l'organisation concernée. Il est important de vérifier les identifiants partagés, les droits d'accès et les détails sensibles relatifs à l'infrastructure afin de s'assurer que vos systèmes n'ont pas été indirectement exposés.
