Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
  • Notizia
  • Industria
Subscribe
No Result
View All Result
Dataconomy IT
No Result
View All Result

Shinyhunters estorce a Red Hat i dati CER rubati

byAytun Çelebi
7 Ottobre 2025
in Sicurezza Informatica
Home Notizia Sicurezza Informatica
Share on FacebookShare on Twitter
Google Preferred Source

La società di software aziendale Red Hat è l’obiettivo di una campagna di estorsione da parte del gruppo ShinyHunters a seguito di una violazione dei dati. L’incidente, rivendicato per la prima volta da un gruppo chiamato Crimson Collective, riguarda rapporti di clienti rubati e ha portato a una nuova collaborazione tra le organizzazioni di hacker.

La violazione iniziale e i dati rubati

La violazione è stata annunciata la scorsa settimana quando il Crimson Collective ha affermato di aver rubato quasi 570 gigabyte di dati compressi da 28.000 repository di sviluppo interno di Red Hat. Si dice che una parte fondamentale dei dati rubati siano circa 800 Customer Engagement Report (CER). Questi documenti sono altamente sensibili in quanto possono contenere dettagli specifici sull’architettura di rete, sull’infrastruttura IT e sulle piattaforme operative di un cliente. Gli aggressori hanno dichiarato di aver tentato di contattare Red Hat per il pagamento di un riscatto, ma di non aver ricevuto risposta. Red Hat ha successivamente confermato di aver subito un incidente di sicurezza, specificando che la violazione era limitata a un’istanza GitLab utilizzata dalla sua divisione di consulenza per il lavoro di coinvolgimento dei clienti.

Escalation attraverso una nuova alleanza

La situazione si è aggravata quando il Crimson Collective ha annunciato una partnership con un altro gruppo, Scattered Lapsus$ Hunters, per sfruttare il sito di fuga di dati ShinyHunters appena lanciato per i loro sforzi di estorsione. In un post sul suo canale Telegram, il Crimson Collective ha accennato all’alleanza.

“E se la brillantezza di Crimson si estendesse ancora più lontano?”

Il gruppo ha successivamente confermato la collaborazione, affermando che avrebbe lavorato con ShinyHunters su futuri attacchi e rilasci di dati. Successivamente, sul sito web di fuga di dati ed estorsione di ShinyHunters è apparsa una voce per Red Hat. Il post funge da avvertimento pubblico, fissando come scadenza il 10 ottobre un riscatto da negoziare direttamente con ShinyHunters. Per dimostrare le loro affermazioni, gli aggressori hanno rilasciato campioni dei Customer Engagement Reports rubati, che includevano documenti relativi a importanti aziende ed enti governativi, tra cui Walmart, HSBC, la Banca del Canada, il Dipartimento della Difesa e American Express.

Confermato il modello estorsione come servizio di ShinyHunters

L’incidente conferma le speculazioni di lunga data secondo cui ShinyHunters opera come una piattaforma di estorsione come servizio (EaaS). Questo modello funziona come un ransomware-as-a-service, in cui gli operatori della piattaforma lavorano con diversi gruppi di hacker per condurre estorsioni e prendere una percentuale di eventuali pagamenti di riscatto. ShinyHunters ha ora confermato di utilizzare questo modello, descrivendo in dettaglio la ripartizione delle entrate. Il gruppo ha affermato che gli hacker con cui lavorano in genere prendono il 70-75% del pagamento, mentre ShinyHunters riceve una riduzione del 25-30%. Il lancio del sito pubblico di fuga di dati segna il passaggio da un servizio di estorsione rivolto al privato a un servizio pubblico.

Altri obiettivi sulla piattaforma ShinyHunters

Il sito ShinyHunters viene utilizzato anche per estorcere informazioni alla società di informazioni e analisi finanziarie S&P Global per conto di un altro aggressore. Quel gruppo affermò di aver violato S&P Global nel febbraio 2025, affermazione che la società all’epoca negò. I campioni di dati che si ritiene provengano dall’attacco sono stati ora pubblicati sul sito ShinyHunters con la stessa scadenza del 10 ottobre. Quando è stato nuovamente contattato, un rappresentante di S&P Global ha rifiutato di rispondere direttamente alle affermazioni, affermando: “in quanto società quotata negli Stati Uniti, siamo tenuti a rivelare pubblicamente incidenti materiali di sicurezza informatica”.


Credito immagine in primo piano

Tags: Cappello RossoShinyHunters

Related Posts

Meta patch per un difetto AI che ha consentito l’acquisizione di account Instagram

Meta patch per un difetto AI che ha consentito l’acquisizione di account Instagram

2 Giugno 2026
Il servizio cheat di GTA V Atlas Menu è stato violato, esponendo 64.000 account

Il servizio cheat di GTA V Atlas Menu è stato violato, esponendo 64.000 account

2 Giugno 2026
Il popolare pacchetto Codex è stato sorpreso a sottrarre credenziali di autenticazione

Il popolare pacchetto Codex è stato sorpreso a sottrarre credenziali di autenticazione

2 Giugno 2026
GitHub conferma la violazione dopo che gli hacker hanno rubato 3.800 repository di codici

GitHub conferma la violazione dopo che gli hacker hanno rubato 3.800 repository di codici

21 Maggio 2026
Secondo quanto riferito, Myhtos ha aiutato i ricercatori a scoprire l’exploit di macOS

Secondo quanto riferito, Myhtos ha aiutato i ricercatori a scoprire l’exploit di macOS

19 Maggio 2026
OpenAI patch ChatGPT per Mac dopo un incidente di sicurezza

OpenAI patch ChatGPT per Mac dopo un incidente di sicurezza

15 Maggio 2026

Recent Posts

  • Amazon aggiunge anteprime dei prodotti generate dall’intelligenza artificiale ai risultati di ricerca
  • Suno raccoglie 400 milioni di dollari per una valutazione di 5,4 miliardi di dollari nonostante le crescenti cause legali sul copyright
  • Lovable e Google espandono l’intelligenza artificiale pluriennale e la collaborazione sul cloud
  • I ricercatori creano un worm AI che adatta gli attacchi senza input umano
  • Google Wallet aggiungerà ID digitali da selezionati paesi dell’UE quest’estate

Recent Comments

Nessun commento da mostrare.
Dataconomy IT

COPYRIGHT © DATACONOMY MEDIA GMBH, ALL RIGHTS RESERVED.

  • Sample Page

Follow Us

  • Notizia
  • Industria
No Result
View All Result
Subscribe

This website uses cookies to improve your experience. You can choose to accept or reject them. Visit our Privacy Policy.