黑客攻击RedHat托管存储库窃取570GB数据进行勒索 结果红帽回复称请提交安全报告
IBM 旗下企业级 Linux 系统开发商红帽 (RedHat) 使用的托管存储库 (位于 GitLab 平台) 遭到黑客攻击,黑客目前已经成功窃取 28000 个内部存储库中的 570GB 压缩数据,这些数据包含大约 800 份客户参与报告 (CER)。
客户参与报告指的是红帽为企业准备的咨询文件,这些咨询文件中通常包含基础设施详细信息、配置数据、身份验证令牌以及其他可能会被滥用以破坏客户网络的敏感信息。
目前红帽官方已经证实确实有子系统遭到黑客攻击,但红帽称不会承认或否认攻击者身份或客户 CER 的任何说法,红帽称目前已经注意到相关安全事件报告并采取必要的补救措施等。
黑客想要勒索结果收到 SRC 报告模板:
值得注意的是发起攻击的黑客原本的计划是窃取数据后向红帽提出勒索,要求红帽支付赎金后才不会将这些数据泄露到网上,但没想到红帽似乎不按套路出牌。
黑客发出勒索邮件后确实收到红帽官方的回复,但这个回复仅仅是模板并且指示黑客应该联系红帽安全团队提交漏洞报告,此后红帽就没有提供任何邮件回复,无论是红帽还是红帽安全团队都没有联系黑客。
另外黑客还透露他们向红帽创建的勒索工单被反复分配给其他人,包括红帽的法务和安全团队,但没有任何团队回复工单,自然也没有任何关于支付赎金的消息。
红帽承认被黑但认为没有影响:
作为正式的官方回应,红帽在安全更新列表中添加此次事件说明,确认黑客从红帽咨询部门使用的 GitLab 实例中获得访问权限,发现问题后红帽立即展开彻底调查并移除未经授权的访问权限。
不过红帽也强调目前关于此次安全事件仍然还在调查中,暂时无法提供更多信息。另外红帽也强调泄露数据仅为咨询部门使用,不会影响其他红帽产品或供应链,也不影响任何红帽软件的安全性。
-
Debian系统中GitLab的日志管理怎么做
在debian系统中,gitlab的日志管理可以通过以下几种方式进行:使用 gitlab-ctl 命令查看日志gitlab-ctl 是GitLab提供的一个命令行工具,可以用来管理GitLab的各种服
-
Debian系统中GitLab的用户权限如何设置
在debian系统中,为gitlab设置用户权限需要遵循以下步骤:安装GitLab: 首先,确保你已经在Debian系统上安装了GitLab。如果还没有安装,请按照官方文档的说明进行操作。创建新用户:
-
Debian系统如何配置GitLab
在debian系统上配置gitlab,你需要遵循以下步骤:1. 更新系统包首先,确保你的Debian系统是最新的:sudo apt updatesudo apt upgrade -y2. 安装必要的依
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- DroidRun 开源的Android自动化框架
- CODO多云运维平台 , 效率绝了 !
- 苹果收购图片编辑软件开发商Pixelmator:强化创意工具和软件生态
- 思否有约 | @XboxYan:学习 CSS 这件事,纸上得来终觉浅
- 30万造车大军 : 斥资3000亿的冒险实验
- CentOS迁移改造的“统信方案”
- 颜值与性能并存,雅迪冠能二代DE8S电动自行车全面评测
- 欧盟要求iOS开放“侧载”,苹果会妥协吗?
- 【杂谈快报】国际电信联盟批准LoRaWAN成为全球物联网标准
- 三大运营商公布企业负责人2019年度薪酬情况
- 年终盘点:2020,手机技术大跃进
- 微软收购 GitHub 两年后,大咖共论开源新生态