成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟中槍,GitHub數百源代碼被黑客刪除用于勒索

新聞
“別動,再動我開槍了!”一個彪形漢子用槍指著宅宅的腦袋,這個搶劫犯是認真的!宅宅雙腿軟成面條,豆大的汗珠滾滾而下,連求饒的力氣都沒了。

 “別動,再動我開槍了!”一個彪形漢子用槍指著宅宅的腦袋,這個搶劫犯是認真的!宅宅雙腿軟成面條,豆大的汗珠滾滾而下,連求饒的力氣都沒了。

砰地一聲,一切都結束了......睜開眼,槍口里的小旗迎風飄揚,上面五個大字鮮艷奪目——瞧你個損塞。

另一頭,是摘下頭套后笑到抽風的宅宅同事......阿西~你被這樣一本正經的鬧劇整過嗎?安全界,類似不明真假的狀況時常出現。消息稱,GitHub數百源代碼被竊取并被黑客用于勒索比特幣。

然而,這很可能只是出鬧劇,為啥這么說?且看下文。

大佬被搶,給錢放“人”

據cnBeta報道,此次Git倉庫被黑客洗劫勒索的事件,微軟似乎也未能幸免。

微軟已確認其開源平臺昨天也被黑客威脅,并同樣被要求支付款項才能歸還被竊取的392個源碼,這些倉庫的代碼和提交的信息均被一個名為 “gitbackup” 的賬號刪除。

 

微軟中槍,GitHub數百源代碼被黑客刪除用于勒索

從留言內容看,黑客已將受害者的Git倉庫中所有源代碼和最近提交的Repo刪除,只留下了0.1 比特幣(約 ¥3850)的贖金票據。

票據中寫道:“要想恢復已丟失的代碼,請將0.1 BTC發送到比特幣地址1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA,并將Git登錄信息和付款證明發送郵件至admin@gitsbackup.com。如不確定是否持有你的數據,可發送信息獲得驗證。10天內沒有收到付款,將公開代碼或以其他方式使用。”

 

微軟中槍,GitHub數百源代碼被黑客刪除用于勒索

得知消息后,GitHub回應:“目前,我們正在與受影響的用戶聯系,以保護和恢復他們的賬戶。”BitcoinAbuse 平臺顯示,該比特幣地址目前還未收到贖金。

GitHub建議用戶開啟雙因素身份驗證,為賬戶添加額外的安全層。

看似正經,實則鬧劇?

從留言看,黑客刪除了存儲庫中的全部數據信息,不過,真是如此嗎?

1、代碼還在

GitLab安全總監Kathy Wang發表聲明回應:“我們已確定受影響的用戶帳戶,并已通知所有這些用戶。根據調查結果,我們有充分證據表明受損帳戶的帳戶密碼以明文形式存儲在相關存儲庫的部署中。”

也就是說,Kathy Wang認為黑客在票據中寫到的已經刪除存儲庫中全部數據信息的說法或許并非屬實。不是全刪了嗎,這話又怎么說?實際上,這是StackExchange安全論壇的成員針對此次事件進行深入研究后得到的結論。

研究發現“通常來說,‘git reflog’標示會顯示提交的全部數據,也就是說黑客很難克隆每一個存儲庫,讓他們在源代碼中尋找敏感數據或公開代碼的機會也很低。所以,這次威脅更像是隨機、本身由腳本生成。”

他們發現,黑客似乎并沒有向勒索票據中說的完全刪除這些數據,而僅僅是改變了Git提交標頭,也就是說這些數據很可能在特定情況下得以恢復。

2、分析

為找到這些黑客,StackExchange研究人員做了一個釣魚實驗:

首先,他們啟用了一些私人存儲庫,其中一部分修改成了容易破解的弱密碼,刪除了其一年多尚未使用的一個訪問令牌,另一部分則不變。然后,研究人員向GitLab發送郵件,希望他們可以及時通知。

研究人員稱,盡管我的弱密碼以“a”開頭且只有“az”字符,黑客卻并沒有懷疑它是否是我們為了“釣魚”而專門設定了這一陷阱。實際上,研究發現黑客通過自動檢查的方式查詢到了他們的賬戶,并且執行了一系列的git命令。

“如果這是他們的方式,那么就意味著我們綁定的GitLab / GitHub郵件和密碼也可能已被泄露在賬戶列表中。而在這種情況發生的前一個小時內,谷歌搜索并沒有表現出任何的異常反應。”

 

[[264454]]

另一處異常是:研究人員肯定在這之前沒有使用過訪問令牌的地方和位置,但結果是計算機上自動生成了這一切,因此他懷疑這正是問題所在。此外,還有4名開發人員也可以使用于實驗的存儲庫,這意味著他們的帳戶也可能受到威脅

再深入研究,整個過程似乎并沒有顯示出明顯的非法行為。“我用BitDefender掃描了我的計算機但找不到任何痕跡。我肯定自己的計算機沒有被惡意軟件/木馬所感染,所以造成這一切的不會是上述情況。”

研究人員提到:“該實驗過程使用的是SourceTree,這讓我懷疑是不是我的SourceTree或者系統(Windows 10)存在某些漏洞。當然,目前的一切都只是分析。”

目前,StackExchange正和GitLab獲取更多信息(如果有的話)以幫助其深入研究恢復方案。

 

責任編輯:武曉燕 來源: 雷鋒網
相關推薦

2022-03-27 11:51:01

微軟Lapsus$源代碼

2019-05-05 07:48:30

GitHub代碼開發者

2023-10-07 07:01:07

2022-02-27 12:46:17

勒索軟件黑客網絡攻擊

2012-02-01 10:13:04

2021-01-02 09:28:19

微軟黑客源代碼泄露

2021-01-04 13:33:08

黑客微軟網絡攻擊

2012-02-07 15:35:31

黑客賽門鐵克

2021-01-04 13:28:37

SolarWinds微軟漏洞

2020-11-10 08:14:54

GitHub

2021-10-08 05:28:06

黑客攻擊數據泄露

2022-03-22 15:24:15

黑客勒索軟件

2020-11-10 15:08:58

GitHub泄露源代碼

2021-09-13 15:42:11

戴爾

2021-06-21 10:16:49

黑客網絡安全網絡攻擊

2021-03-12 09:37:35

微軟漏洞黑客

2019-05-06 08:36:59

黑客比特幣攻擊

2022-06-02 14:00:41

網絡攻擊黑客勒索攻擊

2020-11-12 09:53:49

數據庫安全黑客勒索

2009-05-12 09:03:30

微軟Windows 7操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品1区 | 国产精品久久久久久久久久久久久久 | 欧美精品综合在线 | 中文字幕av中文字幕 | 久久国产精品一区二区三区 | 国产精品久久久久久久久久久久久久 | 日本一区二区三区四区 | 国产一区二区精品 | 欧美极品在线观看 | 99免费在线观看 | 久亚州在线播放 | 亚洲午夜视频 | 国产一区二区黑人欧美xxxx | 日韩色综合 | 国产japanhdxxxx麻豆 | 特黄一级 | 美女视频三区 | 亚洲一区二区在线视频 | 成人啊啊啊| 亚洲av一级毛片 | 亚洲精品无 | 二区中文 | 夜夜夜久久久 | 亚洲一区视频 | 国产精华一区 | 久久91 | av性色 | 国产精品美女久久久久久久久久久 | 免费日韩av| 国产精品视频久久 | 欧美日韩视频在线播放 | 日韩精品一区二区三区在线观看 | 中文字幕亚洲视频 | 成人高清在线视频 | 亚洲成人免费在线观看 | 成人亚洲精品 | 国产精品久久久久久一区二区三区 | 日韩欧美一区二区三区免费观看 | 99久久精品免费看国产四区 | 国产成人精品网站 | 欧美日韩中文在线 |