Red Hat hacket: Hackere har været inde i kunde-systemerne

IBM’s open source-forretningsben Red Hat har været ramt af et hackerangreb, og hackerne har haft adgang til steder med kundedata.

Artikel top billede

(Foto: Dan Jensen)

Red Hat, som er mest kendt for open source-løsninger til virksomheder, har været ramt af et hackerangreb.

Virksomheden har nu bekræftet, at hackere har fået adgang til visse data om kunderne.

Hackerne er kommet ind i Red Hats systemer gennem en GitLab-instans, som blev brugt af Red Hats konsulentenhed.

Det bekræfter virksomheden.

GitLab er en platform til softwareudvikling og DevOps, som ofte bruges til at administrere kildekode og udviklingslivscyklusser.

"Vi opdagede for nylig uautoriseret adgang til en GitLab-instans, der blev brugt til internt samarbejde i Red Hat Consulting i forbindelse med udvalgte opgaver," skriver Red Hat i en udmelding og fortsætter:

"Ved opdagelsen iværksatte vi straks en grundig undersøgelse, fjernede den uautoriserede parts adgang, isolerede instansen og kontaktede de relevante myndigheder. Vores igangværende undersøgelse har vist, at en uautoriseret tredjepart har tilgået og kopieret nogle data fra denne instans."

Selskabet meddeler, at det nu har implementeret flere sikkerhedsforanstaltninger for at forhindre yderligere adgang og inddæmme hændelsen.

Påvirkning af kunderne

Det står stadig ikke klart, hvor meget selskabets kunder er ramt, men Red Hat bekræfter, at det nævnte GitLab-miljø, som er blevet kompromitteret, har indeholdt kundedata.

Red Hat er fortsat i gang med en analyse af, hvor mange kunder, der eventuelt er påvirket.

"Den kompromitterede GitLab-instans indeholdt data fra konsulentopgaver, hvilket eksempelvis kan omfatte Red Hats projektspecifikationer, eksempelkode og intern kommunikation om konsulentydelser. Denne GitLab-instans indeholder normalt ikke følsomme persondata," skriver Red Hat og fortsætter:

"Selvom vores analyse stadig er i gang, har vi på nuværende tidspunkt ikke identificeret følsomme persondata blandt de berørte data. Vi vil kontakte dig direkte, hvis vi vurderer, at du er påvirket."

Red Hat meddeler til gengæld, at sikkerhedsproblemerne ikke har påvirket selskabets produkter eller forsyningskæder. Der er heller ingen tegn på, at eksterne parter udover kunder hos Red Hat Consulting, er påvirket.

Hændelsen er ikke relateret til en Red Hat OpenShift AI-sårbarhed med navnet CVE-2025-10725, som blev offentliggjort forleden.

Hackerne: Vi har stjålet data

Red Hat nævner ikke, hvem der står bag angrebet, men en hackergruppe ved navn Crimson Collective har allerede taget ansvar for hændelsen og påstår at have stjålet store mængder kundedata.

Konkret påstår hackerne at have stjålet 570 GB data, hvilket inkluderer 28.000 interne udviklingsrepositorier, skriver Bleeping Computer.

Dataene inkluderer angiveligt omkring 800 Customer Engagement Reports (CER’er), som kan indeholde følsomme oplysninger om kunders netværk og platforme.

En CER indeholder typisk informationer om kunders infrastruktur, konfigurationsdata, autentificeringstokens og andre oplysninger, der kan udnyttes til at trænge ind i deres systemer.

Red Hat har ikke bekræftet dette.

Du kan læse Red Hats udmelding her.

Annonce

Jyske Bank

Forretningsudvikler til Modeldata

Københavnsområdet

Paychex Europe

Seniorudvikler til Danløn

Københavnsområdet

Politiets Efterretningstjeneste

Data engineer til PET

Københavnsområdet

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Junior Projektkonsulent til program Digital og Operativ Transformation

Københavnsområdet

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Digital transformation | København

Fra teknolog til strateg: IT-ledelse i en AI- og forretningsdrevet virkelighed

Hvordan tager du ejerskab over strategi, ledelse og teknologi i en AI-drevet virkelighed? På konferencen møder du frontløbere, der transformerer IT fra servicefunktion til strategisk enabler for forretningen med fokus på cloud, sikkerhed, AI-etik...

Sikkerhed | Online

Computerworld Cyber Briefing: Cyberresiliens

De fleste organisationer har en plan for recovery. Få ved dog, hvilke systemer der skal op at køre først for at holde forretningen i gang. Kom med, når vi ser nærmere på, hvordan Cohesity, Dustin og HPE hjælper organisationer med at definere og...

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Elbek & Vejrup A/S har pr. 15. august 2026 ansat Anne-Sofie Andreasen som Project Manager i Projekt & Service. Hun skal især beskæftige sig med ledelse og koordinering af projekter og serviceopgaver. Hun kommer fra en stilling som konsulent med fokus på digitale løsninger hos XFLow. Hun er uddannet cand.it. i IT, Kommunikation og Organisation. Hun har tidligere beskæftiget sig med analyse, udvikling, test og implementering af løsninger samt udarbejdelse af brugervejledninger. Nyt job

Anne-Sofie Andreasen

Elbek & Vejrup A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Andreas Dyngberg Pedersen som Solution Architect. Han skal især beskæftige sig med at sætte de overordnede rammer for leverancerne med afsæt i best practice og skalerbarhed. Han kommer fra en stilling som Solution Architect hos Impact commerce. Han er uddannet Hos EUC Syd som Datatekniker og Programmering. Nyt job

Andreas Dyngberg Pedersen

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S