chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub遭黑客攻擊 竊取數(shù)百源碼并勒索比特幣

電子工程師 ? 來(lái)源:fqj ? 2019-05-06 10:29 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

五一過(guò)后,一些程序員查看自己托管到GitHub上的代碼時(shí)發(fā)現(xiàn),他們的源代碼和Repo都已消失不見(jiàn),上周四,一位Reddit用戶(hù)寫(xiě)了一篇帖子,說(shuō)他的存儲(chǔ)庫(kù)被黑了。代碼也被刪除了,取而代之的是黑客留下的一封勒索信。

黑客在這封信中表示,他們已經(jīng)將源代碼下載并存儲(chǔ)到了自己的服務(wù)器上。受害者要在10天之內(nèi),往特定賬戶(hù)支付0.1比特幣,約合人民幣3800元,否則他們將會(huì)公開(kāi)代碼,或以其他的方式使用它們。

黑客留言:

“要恢復(fù)丟失的代碼并避免泄漏:將比特幣(BTC)發(fā)送到我們的比特幣地址,并通過(guò)電子郵件admin@gitsbackup.com與我們聯(lián)系,并附上您的Git登錄信息和付款證明,”

“如果您不確定我們是否有您的數(shù)據(jù),請(qǐng)聯(lián)系我們,我們會(huì)向您發(fā)送證明。您的代碼已下載并備份到我們的服務(wù)器上?!?/p>

“如果我們?cè)谖磥?lái)10天內(nèi)未收到您的付款,我們會(huì)將您的代碼公開(kāi)或以其他方式使用?!?/p>

雖然有數(shù)百名受害者,但目前黑客并沒(méi)有賺很多錢(qián)。 目前,黑客的比特幣錢(qián)包只收到了2.99美元左右的一筆付款。反而,在Bitcoin Abuse 數(shù)據(jù)庫(kù)上, 黑客的錢(qián)包地址已經(jīng)被34人舉報(bào)了。

數(shù)以百計(jì)的受害者

黑客黑了包括微軟在內(nèi)的多達(dá)392個(gè)代碼存儲(chǔ)庫(kù),根據(jù)Motherboard報(bào)道,多達(dá)1000名用戶(hù)可能會(huì)受到攻擊。

目前尚不清楚黑客如何闖入所有這些賬戶(hù),Atlassian正在調(diào)查這些事件以試圖解決這個(gè)問(wèn)題。不僅僅是GitHub,其他代碼托管網(wǎng)站GitLab、Bitbucket也受到了攻擊。因此黑客很可能是針對(duì)安全性較差的存儲(chǔ)庫(kù)而不是特定的漏洞。

目前還不清楚是否存在有價(jià)值的東西在這次黑客活動(dòng)中被盜。因?yàn)镚itHub上的許多代碼存儲(chǔ)庫(kù)都是公共的。而且有一些用戶(hù)上傳的項(xiàng)目代碼“半生不熟”。所以,損失或許沒(méi)有想象的那么大。

成為受害者的用戶(hù)大多是在他們的GitHub,GitLab和Bitbucket帳戶(hù)使用了弱密碼,或者忘記刪除他們幾個(gè)月沒(méi)用過(guò)的舊應(yīng)用程序的訪(fǎng)問(wèn)令牌,基本上都是這兩種。

在推特上,開(kāi)發(fā)者社區(qū)的一些重要人物目前敦促受害者在支付任何贖金需求之前聯(lián)系GitHub,GitLab或Bitbucket的支持團(tuán)隊(duì),因?yàn)榭赡苡衅渌椒梢曰謴?fù)已刪除的代碼。

GitLab安全總監(jiān)Kathy Wang也發(fā)表聲明回應(yīng)網(wǎng)絡(luò)攻擊:

“我們已確定受影響的用戶(hù)帳戶(hù),并已通知所有這些用戶(hù)。根據(jù)我們的調(diào)查結(jié)果,我們有充分證據(jù)表明受損帳戶(hù)的帳戶(hù)密碼以明文形式存儲(chǔ)在相關(guān)存儲(chǔ)庫(kù)的部署中?!?/p>

GitLab建議為了防止密碼被黑客盜取,可以啟用雙因素身份驗(yàn)證,為帳戶(hù)SSH密鑰;使用強(qiáng)密碼,用密碼管理工具存儲(chǔ)密碼,不要使用明文。

大型自救現(xiàn)場(chǎng)

如果你不幸收到了勒索信,也不要著急交贖金,黑客入侵的可是程序員的大本營(yíng),兄弟們替你來(lái)支招。

一名受害者聲稱(chēng)已經(jīng)發(fā)現(xiàn)黑客實(shí)際上并沒(méi)有刪除代碼,并且只要受害者在他們的機(jī)器上有備份代碼,就可以通過(guò)一種相對(duì)簡(jiǎn)單的方法來(lái)恢復(fù)文件。

輸入

git reflog

你可以看見(jiàn)黑客的評(píng)論。

輸入

git checkout origin/master

你可以看見(jiàn)你的文件。

接著:

git checkout origin/mastergit reflog # take the SHA of the last commit of yoursgit reset [SHA]

然后可以修復(fù)你的origin/master

輸入

git statusHEAD detached from origin/master

問(wèn)題還沒(méi)有解決。

如果你在本地備份了代碼,那么直接:

git push origin HEAD:master --force

就可以解決問(wèn)題。

針對(duì)預(yù)防此類(lèi)攻擊,熱心網(wǎng)友在帖子中給出建議

Daniel Ruf 說(shuō):之所以發(fā)生這種情況,是因?yàn)?git/config包含了遠(yuǎn)程URL,人們?cè)谄渲刑砑恿擞脩?hù)名,這種情況下不應(yīng)該包含密碼相關(guān)信息。 人們應(yīng)該使用SSH,部署密鑰或?qū)γ看卫∵M(jìn)行身份驗(yàn),切勿將憑據(jù)存儲(chǔ)在配置文件中。

其實(shí),黑客入侵Github時(shí)有發(fā)生。在2018年,Gentoo Linux發(fā)行版的維護(hù)方發(fā)布了一份事件報(bào)告,稱(chēng)此前有人劫持了該組織的一個(gè)GitHub帳戶(hù)并植入了惡意代碼。在今年4月份,Docker Hub數(shù)據(jù)庫(kù)遭遇未授權(quán)人士訪(fǎng)問(wèn),并導(dǎo)致約19萬(wàn)用戶(hù)的敏感信息曝光在外,這批信息包含一部分用戶(hù)名與散列密碼,以及GitHub與Bitbucket存儲(chǔ)庫(kù)的登錄令牌。目前,Github tokens 被撤銷(xiāo),已禁用構(gòu)建。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    22842
  • 源碼
    +關(guān)注

    關(guān)注

    8

    文章

    678

    瀏覽量

    30845
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    483

    瀏覽量

    18248
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當(dāng)前,AI技術(shù)蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運(yùn)營(yíng)中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關(guān)重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)勒索加密,不僅會(huì)造成財(cái)產(chǎn)損失,更可能導(dǎo)致業(yè)務(wù)系統(tǒng)嚴(yán)重癱瘓,給企業(yè)帶來(lái)
    的頭像 發(fā)表于 08-11 10:44 ?545次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    芯盾時(shí)代零信任業(yè)務(wù)安全解決方案助力應(yīng)對(duì)勒索軟件攻擊

    近年來(lái),勒索攻擊活動(dòng)顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?550次閱讀

    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)免受攻擊

    ? 在電商領(lǐng)域,API(應(yīng)用程序編程接口)是連接用戶(hù)、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶(hù)個(gè)人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊的目標(biāo),導(dǎo)致數(shù)據(jù)泄露、欺詐和聲譽(yù)損失
    的頭像 發(fā)表于 07-14 14:41 ?315次閱讀
    電商API安全最佳實(shí)踐:保護(hù)用戶(hù)數(shù)據(jù)免受<b class='flag-5'>攻擊</b>

    【經(jīng)驗(yàn)分享】在Omni3576上編譯Redis-8.0.2源碼,安裝及性能測(cè)試

    本文首先介紹Redis是什么,然后介紹如何在Omni3576上編譯Redis-8.0.2源碼,以及從源碼編譯、安裝Redis,最后介紹如何在Omni3576上運(yùn)行Redis性能測(cè)試,并與樹(shù)莓派5上的結(jié)果進(jìn)行對(duì)比。一、Redis是什么維基
    的頭像 發(fā)表于 06-05 08:05 ?633次閱讀
    【經(jīng)驗(yàn)分享】在Omni3576上編譯Redis-8.0.2<b class='flag-5'>源碼</b>,<b class='flag-5'>并</b>安裝及性能測(cè)試

    美國(guó)傳感器巨頭黑客敲詐勒索,中國(guó)員工放假一周!

    ? 近日,美國(guó)傳感器巨頭森薩塔(Sensata)遭遇嚴(yán)重的勒索軟件攻擊,部分系統(tǒng)被加密,導(dǎo)致相關(guān)運(yùn)營(yíng)服務(wù)中斷,產(chǎn)品制造與運(yùn)輸均受到影響,同時(shí) 公司已確認(rèn)內(nèi)部數(shù)據(jù)被竊取 。 ? 據(jù)森薩塔提交給美國(guó)
    的頭像 發(fā)表于 04-15 18:27 ?599次閱讀
    美國(guó)傳感器巨頭<b class='flag-5'>遭</b><b class='flag-5'>黑客</b>敲詐<b class='flag-5'>勒索</b>,中國(guó)員工放假一周!

    深控工業(yè)網(wǎng)關(guān)如何為工廠(chǎng)數(shù)據(jù)穿上“防彈衣”,抵御內(nèi)外威脅?

    一、客戶(hù)痛點(diǎn):工業(yè)數(shù)據(jù)安全危機(jī)四伏 外部攻擊黑客與競(jìng)爭(zhēng)對(duì)手的“隱形之手” 數(shù)據(jù)竊取 :工業(yè)設(shè)備通信協(xié)議(如Modbus、Profinet)多為明文傳輸,易被嗅探工具截獲。 典型案例:某新能源電池廠(chǎng)
    的頭像 發(fā)表于 03-10 11:24 ?509次閱讀
    深控工業(yè)網(wǎng)關(guān)如何為工廠(chǎng)數(shù)據(jù)穿上“防彈衣”,抵御內(nèi)外威脅?

    Arm推出GitHub Copilot新擴(kuò)展程序

    Arm 控股有限公司(納斯達(dá)克股票代碼:ARM,以下簡(jiǎn)稱(chēng)“Arm”)宣布其已正式推出專(zhuān)為 GitHub Copilot 設(shè)計(jì)的新擴(kuò)展程序。GitHub Copilot 是全球部署最廣泛的人
    的頭像 發(fā)表于 02-24 10:14 ?771次閱讀

    微軟股東投票反對(duì)配置比特

    比特的大漲似乎吸引了很多眼球,似乎連微軟也不例外,NCPPR曾提議微軟公司用1%到5%的利潤(rùn)購(gòu)買(mǎi)比特,投資獲得的收益可以對(duì)沖通脹。但是微軟還是相對(duì)謹(jǐn)慎的拒絕了。 此前微軟董事會(huì)早些
    的頭像 發(fā)表于 12-11 14:30 ?4945次閱讀

    比特價(jià)格飆升,突破10萬(wàn)美元大關(guān)

    近期,比特市場(chǎng)價(jià)格呈現(xiàn)出顯著的上漲趨勢(shì),尤其在最近數(shù)月內(nèi),其價(jià)格飆升更是引人注目。截至最新數(shù)據(jù),比特的價(jià)格已經(jīng)成功突破103,000美元/枚的重要關(guān)口,單日漲幅高達(dá)5%以上,再次刷
    的頭像 發(fā)表于 12-06 11:12 ?821次閱讀

    比特突破99000美元

    比特價(jià)格日內(nèi)上漲3.4%;一度觸及99000美元的高點(diǎn)。 利好消息是美國(guó)候任總統(tǒng)特朗普提名支持加密貨幣的保守派律師阿特金斯(Paul Atkins)出任美國(guó)證券交易委員會(huì)(SEC)主席。這個(gè)消息引燃了新一輪的比特
    的頭像 發(fā)表于 12-05 11:01 ?5028次閱讀

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    ?2017年,某安全公司發(fā)現(xiàn)黑客利用智能魚(yú)缸竊取關(guān)鍵數(shù)據(jù)?。這些魚(yú)缸配備了接入網(wǎng)絡(luò)的智能傳感器,原用于監(jiān)控水溫、水箱清潔度等數(shù)據(jù)。黑客通過(guò)魚(yú)缸傳感網(wǎng)絡(luò),成功入侵網(wǎng)絡(luò),竊取了大量數(shù)據(jù),并
    發(fā)表于 11-08 15:38

    微軟GitHub與Anthropic和谷歌合作

    近日,微軟旗下的GitHub宣布了一項(xiàng)重要合作,將Anthropic和谷歌的AI模型整合到其代碼助理中,為數(shù)百萬(wàn)軟件開(kāi)發(fā)者提供新的AI模型選項(xiàng)。
    的頭像 發(fā)表于 10-30 16:25 ?708次閱讀

    科技看點(diǎn):微軟將審議比特投資提案 2024年烏鎮(zhèn)峰會(huì)AI“含量”高

    給大家分享一些科技巨頭的最新消息,比如微軟;還有一些業(yè)界重大科技新聞。 微軟將審議比特投資提案 據(jù)外媒報(bào)道微軟公司將在12月10日的年度股東大會(huì)上“評(píng)估投資比特”的提案。微軟表示“
    的頭像 發(fā)表于 10-25 16:49 ?5752次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    大型企業(yè),因?yàn)樗鼈冋莆罩鴻C(jī)密數(shù)據(jù)和商業(yè)秘密,吸引攻擊竊取信息。如果您是市場(chǎng)中的重要參與者,強(qiáng)大的競(jìng)爭(zhēng)對(duì)手可能會(huì)瞄準(zhǔn)您嘗試進(jìn)行安全漏洞。如果所有敏感信息落入壞人之手,您的品牌將被徹底利用,您的業(yè)務(wù)將被摧毀
    的頭像 發(fā)表于 10-23 15:08 ?689次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    過(guò)期Whois服務(wù)器成為黑客攻擊的新武器

    近日,網(wǎng)絡(luò)安全公司watchTowr創(chuàng)始人本杰明·哈里斯撰文透露過(guò)期Whois服務(wù)器可能會(huì)成為黑客攻擊的新武器。哈里斯在購(gòu)買(mǎi)過(guò)期域名dotmobiregistry.net時(shí)意外發(fā)現(xiàn),該域名曾用于管理
    的頭像 發(fā)表于 10-18 15:36 ?602次閱讀