América do Norte
Red Hat
Em 2 de outubro, a Red Hat confirmou que sua instância de consultoria do GitLab havia sido comprometida, o que teria afetado dados de mais de 800 organizações em setores como o bancário, de telecomunicações e governamental.
Um dia antes, em 1º de outubro, o grupo de cibercrime conhecido como Crimson Collective divulgou publicamente a violação, alegando ter roubado 570 GB de dados compactados de mais de 28.000 repositórios. Os dados roubados supostamente incluem Relatórios de Engajamento do Cliente (CERs) vinculados a grandes organizações, incluindo o Bank of America, o JPMorgan Chase, a Verizon, a AT&T, a Marinha dos EUA, o Senado dos EUA e a Agência de Segurança Nacional (NSA). A Red Hat confirmou, desde então, que ocorreu um acesso não autorizado a uma instância do GitLab utilizada para atividades internas da Red Hat Consulting.
Embora a empresa tenha afirmado que o incidente se limita ao seu ambiente de consultoria do GitLab, o grupo de cibercriminosos continua a divulgar amostras dos repositórios supostamente roubados, alegando que a violação é muito maior do que a avaliação inicial da Red Hat.
Como isso poderia afetar sua empresa
Quando um grande fornecedor é comprometido, as equipes de segurança devem avaliar rapidamente quaisquer relações comerciais diretas com a organização afetada. É importante revisar as credenciais compartilhadas, as permissões de acesso e os detalhes confidenciais da infraestrutura para garantir que seus sistemas não tenham sido indiretamente expostos.
