Vụ rò rỉ dữ liệu tại Red Hat có liên quan đến nhóm tin tặc tống tiền ShinyHunters

“Gã khổng lồ” phần mềm doanh nghiệp Red Hat hiện đang bị nhóm tin tặc tống tiền ShinyHunters đánh cắp các mẫu báo cáo tương tác khách hàng (CER) và sau đó đăng tải dữ liệu này lên trang web rò rỉ dữ liệu của nhóm này.

13:19, 07/10/2025

Tin tức về vụ rò rỉ dữ liệu Red Hat nổ ra vào tuần trước khi một nhóm tin tặc có tên Crimson Collective tuyên bố đã đánh cắp gần 570GB dữ liệu nén trên tổng số 28.000 kho lưu trữ phát triển nội bộ.

 

Dữ liệu này được cho là bao gồm khoảng 800 Báo cáo tương tác khách hàng (CER), có thể chứa thông tin nhạy cảm về mạng lưới, cơ sở hạ tầng và nền tảng của khách hàng. Những kẻ tấn công tuyên bố đã cố gắng tống tiền Red Hat để đòi tiền chuộc nếu không muốn chúng công khai dữ liệu, nhưng phía công ty không đưa ra bất cứ phản hồi nào.

Red Hat sau đó đã xác nhận với BleepingComputer rằng, vụ rò rỉ ảnh hưởng đến phiên bản GitLab của họ, vốn chỉ được bộ phận Red Hat Consulting sử dụng cho các hợp đồng tư vấn. Ngay sau khi vụ vi phạm bị phát hiện, các tác nhân đe dọa được biết đến là Scattered Lapsus$ Hunters đã tìm cách liên lạc với Crimson Collective.

Mới đây, Crimson Collective thông báo rằng, họ đã hợp tác với Scattered Lapsus$ Hunters để sử dụng dữ liệu từ trang web rò rỉ dữ liệu ShinyHunters mới ra mắt nhằm tiếp tục tìm cách tống tiền  Red Hat. "Vào ngày 04/4/1949, một liên minh lớn mang tên NATO đã được thành lập, nhưng điều gì sẽ xảy ra nếu liên minh mới còn lớn hơn thế? Chắc chắn là nhằm phá vỡ nền tảng công nghệ của các tập đoàn”, nhóm tin tặc này chia sẻ trên kênh Telegram.

"Điều gì sẽ xảy ra nếu nguồn dữ liệu mà nhóm Crimson đánh cắp được còn lớn hơn thế?”. "Về thông báo hiện tại liên quan đến chúng tôi, chúng tôi sẽ hợp tác với ShinyHunter cho các cuộc tấn công và làm rò rỉ dữ liệu trong tương lai”, các tác nhân đe dọa của Crimson Collective nói với BleepingComputer.

Cùng với thông báo này, một bài viết vềRed Hat hiện đã xuất hiện trên một trang web tống tiền rò rỉ dữ liệu mới của ShinyHunters, trong đó cảnh báo công ty rằng, dữ liệu sẽ bị rò rỉ công khai vào ngày 10/10 tới đây nếu không đàm phán được yêu cầu tiền chuộc với ShinyHunters.

Ngoài ra, các tác nhân đe dọa đã công bố các mẫu CER bị đánh cắp, bao gồm các mẫu của hàng loạt các tên tuổi lớn khác như Walmart, HSBC, Bank of Canada, Atos Group, American Express, Bộ Quốc phòng và Société Française du Radiotéléphone.

Các chuyên gia nghiên cứu cuả BleepingComputer đã liên hệ với Red Hat về diễn biến này nhưng không nhận được phản hồi.

ShinyHunters tống tiền dưới dạng dịch vụ

Trong nhiều tháng, các chuyên gia đã suy đoán rằng ShinyHunters đang hoạt động như một dịch vụ tống tiền (EaaS), qua đây chúng hợp tác với các tác nhân đe dọa để tống tiền một công ty nhằm đổi lấy một phần tiền chuộc, tương tự như cách thức hoạt động của các băng nhóm tống tiền dưới dạng dịch vụ khác.

Giả thuyết này dựa trên vô số vụ tấn công do nhiều tác nhân đe dọa thực hiện, tất cả đều được tống tiền dưới tên ShinyHunters, bao gồm cả những vụ nhắm vào Oracle Cloud và PowerSchool.

Các cuộc trò chuyện với ShinyHunters càng củng cố thêm giả thuyết này, vì nhóm này trước đây đã tuyên bố không đứng sau một vụ xâm nhập cụ thể nào mà chỉ đóng vai trò trung gian chuyển giao dữ liệu bị đánh cắp.

Hơn nữa, đã có rất nhiều vụ bắt giữ các cá nhân có liên quan đến cái tên "ShinyHunters" trong những năm qua, bao gồm cả những vụ liên quan đến các vụ tấn công đánh cắp dữ liệu Snowflake, các vụ xâm nhập tại PowerSchool và hoạt động của diễn đàn hack Breached v2.

Ngoài ra, các tác nhân đe dọa đã công bố các mẫu CER bị đánh cắp, bao gồm cả mẫu của Walmart, HSBC, Bank of Canada, Atos Group, American Express, Bộ Quốc phòng và Société Française du Radiotéléphone.

Hà Linh

Bình luận

Tin bài khác

Bộ Công an đề xuất bổ sung nhiều quy định mới trong dự thảo Nghị định về định danh và xác thực điện tử
07:41, 07/10/2025

Bộ Công an đề xuất bổ sung nhiều quy định mới trong dự thảo Nghị định về định danh và xác thực điện tử

Bộ Công an đề xuất nhiều điểm mới trong dự thảo Nghị định sửa đổi Nghị định 69/2024/NĐ-CP, trong đó có việc bổ sung tài khoản an sinh xã hội và điều chỉnh quy định khóa tài khoản định danh điện tử để giảm phiền hà cho người dân.

Xem thêm
Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt
08:58, 06/10/2025

Lừa đảo thời deepfake: Siêu mẫu Gisele Bündchen bị mạo danh, hàng triệu USD bị chiếm đoạt

Cảnh sát Brazil vừa triệt phá một đường dây lừa đảo quy mô lớn sử dụng công nghệ deepfake để giả mạo người mẫu Gisele Bündchen trong các quảng cáo trên Instagram, chiếm đoạt hàng triệu đô la chỉ trong vài tháng từ người dùng.

Xem thêm
Hơn 279 triệu dữ liệu cá nhân người dân Indonesia bị rò rỉ, chính phủ mở cuộc điều tra
08:29, 04/10/2025

Hơn 279 triệu dữ liệu cá nhân người dân Indonesia bị rò rỉ, chính phủ mở cuộc điều tra

Ngày 2/10, Các nhà chức trách Indonesia cho biết dữ liệu cá nhân của ít nhất 279 triệu người Indonesia đã bị rò rỉ và bán trên một nền tảng tin tặc. Đây là một trong những sự cố an ninh mạng lớn nhất từng xảy ra ở quốc gia này, đe doạ nghiêm trọng sự an toàn và quyền riêng tư cá nhân của người dân.

Xem thêm
Rò rỉ dữ liệu tại Harrods: 430.000 hồ sơ khách hàng bị đánh cắp từ bên thứ ba
08:12, 04/10/2025

Rò rỉ dữ liệu tại Harrods: 430.000 hồ sơ khách hàng bị đánh cắp từ bên thứ ba

Tập đoàn bán lẻ hàng xa xỉ Harrods, Anh, vừa thừa nhận rằng khoảng 430.000 hồ sơ khách hàng - gồm tên, thông tin liên hệ và dữ liệu chương trình khách hàng thường xuyên - đã bị đánh cắp do một cuộc tấn công vào hệ thống của nhà cung cấp bên thứ ba. Harrods khẳng định hệ thống của mình không bị xâm nhập và không có dữ liệu tài chính bị lộ.

Xem thêm
Tập đoàn sản xuất ô tô Renault xác nhận rò rỉ dữ liệu khách hàng từ bên thứ ba
08:10, 04/10/2025

Tập đoàn sản xuất ô tô Renault xác nhận rò rỉ dữ liệu khách hàng từ bên thứ ba

Tập đoàn sản xuất ô tô Renault, Anh vừa thừa nhận dữ liệu cá nhân của một số khách hàng có thể đã bị rò rỉ sau khi nhà cung cấp dịch vụ bên thứ ba bị tấn công mạng. Hãng khẳng định hệ thống nội bộ không bị xâm nhập nhưng cảnh báo nguy cơ gia tăng các vụ lừa đảo, sử dụng thông tin bị đánh cắp nhắm vào khách hàng.

Xem thêm
Hơn 1,2 triệu khách hàng WestJet bị ảnh hưởng do sự cố rò rỉ dữ liệu cá nhân
11:15, 03/10/2025

Hơn 1,2 triệu khách hàng WestJet bị ảnh hưởng do sự cố rò rỉ dữ liệu cá nhân

Hãng hàng không Canada WestJet vừa xác nhận hơn 1,2 triệu khách hàng của mình đã bị đánh cắp thông tin cá nhân trong một cuộc tấn công mạng diễn ra vào tháng 6 vừa qua.

Xem thêm
Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn
11:12, 03/10/2025

Tin tặc ghé thăm công ty chuyên cung cấp dịch vụ phần mềm cho loạt tập đoàn lớn

Một băng nhóm tấn công bằng mã độc tống tiền (ransomware) đã tuyên bố rằng, chúng đã đánh cắp các tài liệu bảo mật nội bộ từ một nhà cung cấp phần mềm chuyên cung cấp năng lượng cho các tập đoàn toàn cầu như Boeing, Volkswagen, Siemens và Samsung.

Xem thêm
Đảm bảo tuyệt đối an ninh, an toàn cho Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng

Đảm bảo tuyệt đối an ninh, an toàn cho Lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng

Ngày 24/12/2024, Đại hội đồng Liên hợp quốc đã chính thức thông qua Công ước Liên hợp quốc về chống tội phạm mạng (Công ước Hà Nội). Trước thềm Lễ mở ký công ước, Thượng tướng Phạm Thế Tùng, Thứ trưởng Bộ Công an đã trả lời phỏng vấn về công tác chuẩn bị tổ chức của buổi Lễ quan trọng này. Cổng Thông tin điện tử Bộ Công an trân trọng giới thiệu nội dung trả lời phỏng vấn của đồng chí Thứ trưởng.