Skip to content

Incidents attribués à :

Crimson Collective

Le Crimson Collective est un groupe cybercriminel qui a affirmé avoir compromis les dépôts GitHub privés de Red Hat en septembre 2025.

Le Crimson Collective est un groupe cybercriminel qui a affirmé avoir compromis les dépôts GitHub privés de Red Hat en septembre 2025. Le groupe a prétendu avoir dérobé 570 Go de données depuis les dépôts GitHub privés de Red Hat, dont 28 000 projets et environ 800 rapports d'engagement client (CER) contenant des données réseau sensibles. Les CER contiennent souvent des informations sensibles, notamment des détails d'infrastructure, des configurations et des jetons que les attaquants pourraient exploiter pour cibler les réseaux des clients. Le groupe a partagé une preuve de la compromission sur un canal Telegram, comprenant une arborescence complète des fichiers, une liste de CER et des captures d'écran. L'entreprise multinationale de logiciels basée aux États-Unis a confirmé la fuite de données, mais n'a pas validé les affirmations du Crimson Collective. Le groupe a également prétendu avoir obtenu un accès à une partie de l'infrastructure cliente de Red Hat et a déclaré avoir averti l'entreprise, mais avoir été ignoré.

References


Actor metadata imported from Malpedia (Fraunhofer FKIE).