Noord-Amerika
Red Hat
Op 2 oktober bevestigde Red Hat dat zijn GitLab-instantie voor adviesdoeleinden was gehackt, waardoor naar verluidt gegevens van meer dan 800 organisaties uit sectoren als het bankwezen, de telecommunicatie en de overheid waren getroffen.
Een dag eerder, op 1 oktober, maakte de cybercriminaliteitsgroep Crimson Collective het datalek openbaar en beweerde 570 GB aan gecomprimeerde gegevens te hebben gestolen uit meer dan 28.000 opslagplaatsen. De gestolen gegevens zouden onder meer Customer Engagement Reports (CER's) bevatten die verband houden met grote organisaties, waaronder Bank of America, JPMorgan Chase, Verizon, AT&T, de Amerikaanse marine, de Amerikaanse Senaat en de National Security Agency. Red Hat heeft inmiddels bevestigd dat er ongeoorloofde toegang heeft plaatsgevonden tot een GitLab-instantie die wordt gebruikt voor interne activiteiten van Red Hat Consulting.
Hoewel het bedrijf heeft verklaard dat het incident beperkt blijft tot zijn GitLab-omgeving voor adviesdoeleinden, blijft de cybercriminaliteitsgroep voorbeelden delen van de naar verluidt gestolen repositories, waarbij zij beweert dat de inbreuk veel omvangrijker is dan Red Hat aanvankelijk had ingeschat.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Wanneer een grote leverancier het slachtoffer wordt van een cyberaanval, moeten beveiligingsteams snel nagaan of er directe zakelijke relaties bestaan met de getroffen organisatie. Het is belangrijk om gedeelde inloggegevens, toegangsrechten en gevoelige infrastructuurgegevens te controleren om er zeker van te zijn dat uw systemen niet indirect zijn blootgesteld.
