Red Hat hacket: Hackere har været inde i kunde-systemerne

IBM’s open source-forretningsben Red Hat har været ramt af et hackerangreb, og hackerne har haft adgang til steder med kundedata.

Artikel top billede

(Foto: Dan Jensen)

Red Hat, som er mest kendt for open source-løsninger til virksomheder, har været ramt af et hackerangreb.

Virksomheden har nu bekræftet, at hackere har fået adgang til visse data om kunderne.

Hackerne er kommet ind i Red Hats systemer gennem en GitLab-instans, som blev brugt af Red Hats konsulentenhed.

Det bekræfter virksomheden.

GitLab er en platform til softwareudvikling og DevOps, som ofte bruges til at administrere kildekode og udviklingslivscyklusser.

"Vi opdagede for nylig uautoriseret adgang til en GitLab-instans, der blev brugt til internt samarbejde i Red Hat Consulting i forbindelse med udvalgte opgaver," skriver Red Hat i en udmelding og fortsætter:

"Ved opdagelsen iværksatte vi straks en grundig undersøgelse, fjernede den uautoriserede parts adgang, isolerede instansen og kontaktede de relevante myndigheder. Vores igangværende undersøgelse har vist, at en uautoriseret tredjepart har tilgået og kopieret nogle data fra denne instans."

Selskabet meddeler, at det nu har implementeret flere sikkerhedsforanstaltninger for at forhindre yderligere adgang og inddæmme hændelsen.

Påvirkning af kunderne

Det står stadig ikke klart, hvor meget selskabets kunder er ramt, men Red Hat bekræfter, at det nævnte GitLab-miljø, som er blevet kompromitteret, har indeholdt kundedata.

Red Hat er fortsat i gang med en analyse af, hvor mange kunder, der eventuelt er påvirket.

"Den kompromitterede GitLab-instans indeholdt data fra konsulentopgaver, hvilket eksempelvis kan omfatte Red Hats projektspecifikationer, eksempelkode og intern kommunikation om konsulentydelser. Denne GitLab-instans indeholder normalt ikke følsomme persondata," skriver Red Hat og fortsætter:

"Selvom vores analyse stadig er i gang, har vi på nuværende tidspunkt ikke identificeret følsomme persondata blandt de berørte data. Vi vil kontakte dig direkte, hvis vi vurderer, at du er påvirket."

Red Hat meddeler til gengæld, at sikkerhedsproblemerne ikke har påvirket selskabets produkter eller forsyningskæder. Der er heller ingen tegn på, at eksterne parter udover kunder hos Red Hat Consulting, er påvirket.

Hændelsen er ikke relateret til en Red Hat OpenShift AI-sårbarhed med navnet CVE-2025-10725, som blev offentliggjort forleden.

Hackerne: Vi har stjålet data

Red Hat nævner ikke, hvem der står bag angrebet, men en hackergruppe ved navn Crimson Collective har allerede taget ansvar for hændelsen og påstår at have stjålet store mængder kundedata.

Konkret påstår hackerne at have stjålet 570 GB data, hvilket inkluderer 28.000 interne udviklingsrepositorier, skriver Bleeping Computer.

Dataene inkluderer angiveligt omkring 800 Customer Engagement Reports (CER’er), som kan indeholde følsomme oplysninger om kunders netværk og platforme.

En CER indeholder typisk informationer om kunders infrastruktur, konfigurationsdata, autentificeringstokens og andre oplysninger, der kan udnyttes til at trænge ind i deres systemer.

Red Hat har ikke bekræftet dette.

Du kan læse Red Hats udmelding her.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

KMD A/S

Seniorudvikler (.NET)

Københavnsområdet

KMD A/S

Product Owner

Nordjylland

Capgemini Danmark A/S

Presales Lead Cloud

Københavnsområdet

Navnenyt fra it-Danmark

VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

Kelly Lyng Luvigsen

VisionBird

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse