Red Hat, Anbieter für Open Source-Software für Unternehmen, wurde offenbar Mitte September 2025 Opfer einer Attacke auf seine GitLab-Repositories. Die Gruppe, die sich das "Crimson Collective" nennt, machte dies Anfang Oktober 2025 publik. Sie wollen 570 GB - 28.000 interne Projektdaten - erbeutet haben, darunter auch 800 Berichte mit sensiblen Kundeninformationen. Auf einen Erpressungsversuch habe das Opfer mit einem regulären Support-Ticket reagiert.
Red Hat bestätigte einen Vorfall, der seine Beratungstätigkeit betraf. Das Unternehmen gab keine Details dazu bekannt, ob und inwiefern tatsächlich seine GitLab-Umgebung und die dort hinterlegten Daten betroffen waren.
Nachtrag vom 07.10.2025:
Das "Crimson Collective" nutzte eine neu getroffene Abmachung mit der "Shiny Hunters"-Gruppe, um die "Scattered Lapsus$ Hunters"-Webseite für einen Erpressungsversuch gegen Red Hat zu nutzen.
Nachtrag vom 09.10.2025:
Mittlerweile ist mehr über die Arbeitsweise der Hacker bekannt. Sie greifen über kompromittiert AWS-Zugangsschlüssel an und erstellen für sich neue Zugangskonten.