RedHat Email geleakt?

MadMax_87

Lt. Commander
Registriert
März 2011
Beiträge
1.584
Mahlzeit in die Runde

Ich habe heute auf einer, nur für Redhat genutzten Email-Adresse (redhat@XYZ.de), einen "Personal Data Privacy Notice" von Seamless.AI bzw. von mg.sainotice.com erhalten.

Spam? spontan würde ich das ja direkt vermuten, da jeglicher Link in dieser Emial auf irgenwas von mg.sainotice.com verweißt.
Sind Redhat ein paar Daten "abhanden" gekommen? Andere Erfahrungen?

E-Mail an den Support von Redhat ist bereits raus, die Mailadresse wurde ausschlieslich für den RedHat Account genutzt, momentan kein Subscriptions...daher gibt es für mich momentan nur eine Vermutung, das RedHat Kundendaten "verloren" hat...

PS: Angehangen der "anonymisierte" E-Mail Header; Sollte es neuigkeiten vom Redhat-Supoort geben, mach ich hier ein Update


HTML:
X-Mozilla-Status: 0001

X-Mozilla-Status2: 00000000

Return-Path: <bounce+f5e9bc.6f075d-redhat=xyz.de@mg.sainotice.com>

X-Original-To: redhat@xyz.de

Delivered-To: xyz@xyz.de

Received: from m242-80.mailgun.net (m242-80.mailgun.net [159.112.242.80])

    by XYZ (Postfix) with ESMTPS id D175E3CE012A

    for <redhat@xy.de>; Mon, 21 Apr 2025 19:16:27 +0200 (CEST)

Authentication-Results: XYZ;

    dmarc=pass (p=NONE sp=NONE) smtp.from=mg.sainotice.com header.from=mg.sainotice.com;

    dkim=pass header.d=mg.sainotice.com;

        spf=pass (sender IP is 159.112.242.80) smtp.mailfrom=bounce+f5e9bc.6f075d-redhat=xyz.de@mg.sainotice.com smtp.helo=m242-80.mailgun.net

Received-SPF: pass XYZ: domain of mg.sainotice.com designates 159.112.242.80 as permitted sender) client-ip=159.112.242.80; envelope-from=bounce+f5e9bc.6f075d-redhat=xyz.de@mg.sainotice.com; helo=m242-80.mailgun.net;

DKIM-Signature: a=rsa-sha256; v=1; c=relaxed/relaxed; d=mg.sainotice.com; q=dns/txt; s=mx; t=1745255776; x=1745262976;

 h=Content-Transfer-Encoding: Content-Type: Message-Id: To: To: From: From: Subject: Subject: Mime-Version: Date: Sender: Sender: List-Unsubscribe: List-Unsubscribe-Post;

 bh=DPcNB7Emy6xsvugSz0KY3S6rR+KRSAxuGVImgpUwvbw=;

 b=v6tgo1fIlOTS8qPuKXVLJGB8epNH8EcLUD588jhVHEGdp2ygeEnuS+f+dwM1DVbUl5w4iugl+HQDmlmhFA6ExWNNhrL3LuPXjIoH3Q1A7ihM8IHuFmvah67NRyM1fF4okMpyiYMDoxYHP2LnY6hviynOJ/zNWTxRqT5xt8OCkIQ=

X-Mailgun-Sending-Ip: 159.112.242.80

X-Mailgun-Sending-Ip-Pool-Name:

X-Mailgun-Sending-Ip-Pool:

X-Mailgun-Sid: WyIxMmE2YyIsInJlZGhhdEBtYXhpbWlsaWFudXNlZS5kZSIsIjZmMDc1ZCJd

List-Unsubscribe-Post: List-Unsubscribe=One-Click

List-Unsubscribe: <mailto:u+mq6tmzrqg42wijtihvqwcmzwgjqtkzlfmm4dantdmyztgntfmuydmnbtmiytandbgi2gejtjhuzdamrvga2demjrg4ytmmjwfyydcmrzmzsweytcmnrtsnddhfscknbqnvts443bnfxg65djmnss4y3pnutheplsmvsgqylueu2da3lbpbuw22lmnfqw45ltmvss4zdfez2d2jjsiethmpjs@mg.sainotice.com>,

 <https://email.mg.sainotice.com/u/eJwUyTGugzAMANDTkDFyHGM-g4d_FMcxxVIBCWjV41edXxdeYBp7WkW1Murobn_AttTK7sBUWwFSpJZCEHAEwlKmwoUzFJwXb62ZzWRzHwi2R7409uMO82zHlk45va96_0w_scUzdH9d7rl7umXA__QW_AYAAP__KDoobA>

Received: by 051f11705003 with HTTP id 68067d6031d01cba5ba58784; Mon, 21 Apr 2025

 17:16:16 GMT

X-Mailgun-Batch-Id: 68067d60e4b5fd6e49990c47

Sender: info@mg.sainotice.com

Date: Mon, 21 Apr 2025 17:16:16 +0000

Mime-Version: 1.0

Subject: Seamless.AI Personal Data Privacy Notice

From: Seamless.AI <info@mg.sainotice.com>

To: info@mg.sainotice.com

Message-Id: <20250421171616.0129febbbcc94c9d@mg.sainotice.com>

Content-Type: text/html; charset="utf-8"

Content-Transfer-Encoding: quoted-printable


<h1>Personal Data Privacy Notice</h1>

                      <div>

                        We wanted to inform you of the collection, processing, an=

d sharing of your personal data. Seamless.AI is a provider of business cont=

act information for businesses. Our customers are businesses trying to reac=

h business professionals for sales, marketing, recruiting, and other busine=

ss purposes.

                      </div>

                      <br/>

                      <div>

                        If you would like, you may access, delete, or opt out of =

the sharing of your personal data by visiting our <a href=3D"https://email.=

mg.sainotice.com/c/eJwUzEFuhSAQANDTwJLACIMsWDRpPEBvMA7jlwT1V7Dp8Zte4JWMm42h=

aMku-gAhxIh6z9OEiHZFcQzs5zQzbtZScDBPLEl0zWAhWA_ORYcOjXWQNlnXlTl5TkV5e7xMp3p=

eo7IYvg7d8j7Gu6vpQ8GiYGnXq56mCx1NejdUFSxvuft1UvukQV_y_Ugf-s63lJ3Gv0m_9ait0v=

l0EVNE_2T4CwAA__-r7T01">Personal Information Request Portal</a>. We provide=

 additional information below.

                      </div>

                      <br/>

                      <h2>Categories of Personal Data Processed</h2>

                      <br/>

                      <div>[/COD
 
  • Gefällt mir
Reaktionen: JumpingCat und Sinatra81
Und einfach ausprobiert wäre so abwegig?
 
redhat@heinzwernermueller.de; das trifft ungefähr die Länge der Adresse

Ich habe keinen "Allerweltesnamen"; Ich wäre sogar ziemlich allein im Telefonbuch (hätte ich da einen Eintrag), daher ist Ausprobieren zwar eine Möglichkeit, aber dann doch schon sehr speziell.
Bisher habe ich immer Firmenname@XY.de als Email eingerichtet, und auf den anderen "großen" Firmen bzw. allen anderen Adressen (150+), kam bisher noch nichts; daher meine Verwunderung.
 
  • Gefällt mir
Reaktionen: JumpingCat
VDC schrieb:
Und einfach ausprobiert wäre so abwegig?

Ja, definitiv. Mache es genauso wie @MadMax_87 . In der Vergangenheit war genau so was ein Hinweis auf einen Leak/Breach. Einige Firmen haben haben oft dementiert und andere unschöne Sachen geschrieben, ein paar Tage später hat dann heise und Co drüber berichtet.
 
Du kannst bei Email alles faken.

Absender Adresse, Domain etc... eigentlich sollte das dein SFP Record blocken.
 
@Scirca Der SPF war ja "erfolgreich", da das ganze wohl von mg.sainotice.com verschickt wurde.

Mit gehts ja eher genau darum was z.B. @JumpingCat schon gesagt hat: Ist die Adresse gelaket worden?!
Ich hatte das damals bei TAP (TAP Air Portugal) genauso. Spam-nachrichten bekommen, auf Nachfrage: "Nönö ist alles ok bei uns" und 5 Tage später: "We are sorry, but our Database was hacked....
 
Hallo zusammen,

würde mich in das Thema "einklinken" wollen.
Habe heute eine identische E-Mail erhalten; allerdings habe ich kein RedHat Nutzerkonto. Darüber hinaus verwende ich die zugehörige E-Mail-Adresse für mehrere Dienste.

Sollte es sich um eine Leak/Breach handeln, so scheint es nicht nur RedHat zu betreffen.

Bin gespannt was sich hier noch so ergibt.

P.S.: Hoffe es ist in Ordnung das ich mich hier "einklinke".
 
Willkommen @STFLX :)
Hmm, mal ein Konto gehabt? Bzw. Redhat Zertifikate/Schulungen besucht?
Ist deine E-Mail Adresse ähnlich aufgebaut?

Ich versuche ein Muster zu finden :):)
 
@MadMax_87 Nein. Hatte auch schon überlegt - auch nichts was mit RedHat/IBM im Zusammenhang steht.

Die bei mir betroffene E-Mailadresse ist von einem klassischen E-Mail Anbieter; allerdings ist diese sehr "kryptisch" (Bsp. 0xAv7kX3@<anbieter>.<tld>) - raten/ausprobieren würde ich ausschließen wollen.
 
  • Gefällt mir
Reaktionen: CyborgBeta
Hi, bin grad beim Recherchieren auf den Beitrag gestoßen.
Mutmaßlich identische Mail kam am 2.5.
Die Empfängermail lautet <vorname>.<nachname>@<firma>.de
- die Firma ist zwar bekannt, allerdings kein häufiger Nachname. Geraten also eher unwahrscheinlich

Bin mit der Firmenadresse leider bei ein paar Supportforen und Mitarbeiterportalen angemeldet... Wäre also nicht eindeutig zu bestimmen.
Ich bin damit nicht bei RedHat angemeldet! Allerdings war ich vor ein paar Monaten eingeladen zu einem Teams-Meeting mit RedHat Experten, die OpenShift vorgestellt haben...
also falls bei RedHat irgendwelche Mailinglisten gecrawled wurden, oder ein Mailserver kompromitiert wurde, wäre ich u.U. dabei.
 
Hmm, interessant; leider habe ich noch keine Rückmeldung von Redhat....
 
Zurück
Oben