image

Criminelen claimen diefstal van data uit private GitHub-repositories Red Hat

donderdag 2 oktober 2025, 14:43 door Redactie, 3 reacties

Criminelen claimen 570 gigabyte aan data uit private GitHub-repositories van Red Hat te hebben gestolen. Het zou naast inloggegevens, vpn-profielen, CI/CD secrets, pipeline configuraties en infrastructure blueprints ook om Customer Engagement Reports (CERs) gaan, die gevoelige informatie over de omgevingen van klanten kunnen bevatten. Volgens de criminelen is de gestolen data uit 28.000 repositories afkomstig. De aanvallers claimen ook bij verschillende klanten van Red Hat te hebben ingebroken, zo blijkt uit screenshots die beveiligingsonderzoeker Kevin Beaumont op Mastodon deelde.

In een reactie tegenover Bleeping Computer laat Red Hat weten dat het bekend is met meldingen van een beveiligingsincident met betrekking tot de consultancy-afdeling van het bedrijf en dat de noodzakelijk herstelmaatregelen zijn genomen. Daarnaast stelt het bedrijf dat het beveiligingsprobleem geen andere diensten of producten raakt. Verdere details zijn niet gegeven en ook de claim van de aanvallers is niet door Red Hat bevestigd.

Reacties (3)
Vandaag, 16:36 door MZi038
Dit kon wel eens een grote worden. 28.000 repositories, 800 CERs en 570GB aan data. En als je de lijst met getroffen klanten ziet...
Vandaag, 16:39 door Ism Majhool
Door MZi038: Dit kon wel eens een grote worden. 28.000 repositories, 800 CERs en 570GB aan data. En als je de lijst met getroffen klanten ziet...

ha, potentieel 28.000 datalekken. US-Senate, NIST, NASA enzovoort.
Vandaag, 21:24 door Anoniem
Github bevat geen gevoelige informatie. Wordt dat trouwens niet door Microsoft beveiligd? Redhat gebruikt volgens mij gitlab ipv github.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.