首页 / 行业
数百名开发人员的Git源代码库被删除,并被要求支付赎金
2019-05-06 15:03:00
黑客威胁称,如果受害者在10天内不付款,他们将公布代码。
据外媒报道,数百名开发人员的Git源代码库被删除,并被要求支付赎金。目前还不清楚攻击是如何发生的。
目前所知的是,黑客从受害者的Git存储库中删除了所有代码,并留下一张勒索条,要求支付0.1比特币(约570美元)。黑客声称所有源代码都已下载并存储在他们的服务器上,并给受害者十天时间支付赎金,否则他们将公开代码。据称,黑客提供的支付地址尚未收到任何资金。
目前受害者的数量仍在增加。GitHub搜索显示,至少有392个GitHub存储库的用户被勒索。黑客已扫描了整个互联网来寻找Git配置文件,并提取了凭证访问帐户。
一些遭受黑客攻击的用户表示,他们的GitHub、GitLab和Bitbucket账户密码强度较弱,或者忘记删除几个月没有使用的旧应用程序的访问令牌。这两种情况都是网络账户经常受到攻击的常见原因。
调查结果显示,受攻击的帐户的帐户密码以明文形式存储。专家建议使用密码管理工具存储密码,并启用双因素身份验证。
好消息是,在深入研究了部分案例之后,StackExchange安全论坛的成员发现黑客实际上并没有删除代码,而是修改了Git commit header。
专家称受害者在支付赎金之前先联系GitHub、GitLab或Bitbucket的支持团队,因为还有其他方法可以恢复被删除的repos。
解释如何恢复损坏的Git存储库的网站:
https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped
据称,私有Git存储库也很可能受到了攻击,代码也可能已被转移到远程服务器中。
最新内容
手机 |
相关内容
什么是NFC控制器,NFC控制器的组成、
什么是NFC控制器,NFC控制器的组成、特点、原理、分类、常见故障及预防措施,控制器,分类,模式,移动支付,数据,信号,NFC(Near Field Com什么是调试器,调试器的组成、特点、
什么是调试器,调试器的组成、特点、原理、分类、常见故障及预防措施,调试器,分类,执行,调试,开发人员,设置,BA4558F-E2调试器是一种英伟达携手联发科打造CPU,威胁英特
英伟达携手联发科打造CPU,威胁英特尔主导地位,英特尔,威胁,英伟达,能和,公司,产品,英伟达(NVIDIA)和联发科(MediaTek)的合作计划已经引起数字隔离器:系统和人身安全的隐形守
数字隔离器:系统和人身安全的隐形守护者,隐形,系统,数字,身份认证,恶意软件,网络连接,74HCT00D数字隔离器是一种系统和人身安全的隐实用至上!让低代码与 AI 成为你的得
实用至上!让低代码与 AI 成为你的得力助手,实用,客户,开发人员,数据,用户,人工智能,在当今科技快速发展的时代,人们对于提高效率和减莱迪思推出业界首款集成USB的小型
莱迪思推出业界首款集成USB的小型嵌入式视觉FPGA,嵌入式,视觉,集成,推出,业界,开发人员,莱迪思(Lattice)是一家领先的可编程逻辑器件(FRT-Thread操作系统全面支持飞腾腾
RT-Thread操作系统全面支持飞腾腾珑E2000系列芯片,操作系统,芯片,支持,应用开发,开发人员,嵌入式系统,RT-Thread是一个开源的实时操聚焦功能安全,Imagination如何助力
聚焦功能安全,Imagination如何助力更安全的汽车芯片,汽车芯片,开发人员,能力,确保,处理器,系统,Imagination Technologies(以下简称Im