Red Hat hacket: Hackere har været inde i kunde-systemerne

IBM’s open source-forretningsben Red Hat har været ramt af et hackerangreb, og hackerne har haft adgang til steder med kundedata.

Artikel top billede

(Foto: Dan Jensen)

Red Hat, som er mest kendt for open source-løsninger til virksomheder, har været ramt af et hackerangreb.

Virksomheden har nu bekræftet, at hackere har fået adgang til visse data om kunderne.

Hackerne er kommet ind i Red Hats systemer gennem en GitLab-instans, som blev brugt af Red Hats konsulentenhed.

Det bekræfter virksomheden.

GitLab er en platform til softwareudvikling og DevOps, som ofte bruges til at administrere kildekode og udviklingslivscyklusser.

"Vi opdagede for nylig uautoriseret adgang til en GitLab-instans, der blev brugt til internt samarbejde i Red Hat Consulting i forbindelse med udvalgte opgaver," skriver Red Hat i en udmelding og fortsætter:

"Ved opdagelsen iværksatte vi straks en grundig undersøgelse, fjernede den uautoriserede parts adgang, isolerede instansen og kontaktede de relevante myndigheder. Vores igangværende undersøgelse har vist, at en uautoriseret tredjepart har tilgået og kopieret nogle data fra denne instans."

Selskabet meddeler, at det nu har implementeret flere sikkerhedsforanstaltninger for at forhindre yderligere adgang og inddæmme hændelsen.

Påvirkning af kunderne

Det står stadig ikke klart, hvor meget selskabets kunder er ramt, men Red Hat bekræfter, at det nævnte GitLab-miljø, som er blevet kompromitteret, har indeholdt kundedata.

Red Hat er fortsat i gang med en analyse af, hvor mange kunder, der eventuelt er påvirket.

"Den kompromitterede GitLab-instans indeholdt data fra konsulentopgaver, hvilket eksempelvis kan omfatte Red Hats projektspecifikationer, eksempelkode og intern kommunikation om konsulentydelser. Denne GitLab-instans indeholder normalt ikke følsomme persondata," skriver Red Hat og fortsætter:

"Selvom vores analyse stadig er i gang, har vi på nuværende tidspunkt ikke identificeret følsomme persondata blandt de berørte data. Vi vil kontakte dig direkte, hvis vi vurderer, at du er påvirket."

Red Hat meddeler til gengæld, at sikkerhedsproblemerne ikke har påvirket selskabets produkter eller forsyningskæder. Der er heller ingen tegn på, at eksterne parter udover kunder hos Red Hat Consulting, er påvirket.

Hændelsen er ikke relateret til en Red Hat OpenShift AI-sårbarhed med navnet CVE-2025-10725, som blev offentliggjort forleden.

Hackerne: Vi har stjålet data

Red Hat nævner ikke, hvem der står bag angrebet, men en hackergruppe ved navn Crimson Collective har allerede taget ansvar for hændelsen og påstår at have stjålet store mængder kundedata.

Konkret påstår hackerne at have stjålet 570 GB data, hvilket inkluderer 28.000 interne udviklingsrepositorier, skriver Bleeping Computer.

Dataene inkluderer angiveligt omkring 800 Customer Engagement Reports (CER’er), som kan indeholde følsomme oplysninger om kunders netværk og platforme.

En CER indeholder typisk informationer om kunders infrastruktur, konfigurationsdata, autentificeringstokens og andre oplysninger, der kan udnyttes til at trænge ind i deres systemer.

Red Hat har ikke bekræftet dette.

Du kan læse Red Hats udmelding her.

Annonceindlæg fra Systematic

Systematic og Helsing vil gøre droner til en integreret del af fremtidens beredskab

Samarbejdet mellem Systematic og Helsing skal styrke Europas kontrol over egne forsvarsdata – og bringe militær og civil sikkerhed tættere sammen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car

Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

Søren Vindfelt Røn

Norriq Danmark A/S