GitHub源码被黑客洗劫和勒索事件 微软也未能幸免

新闻 应用安全
Git仓库被黑客洗劫和勒索的事件,似乎微软也未能幸免。微软确认其开源开发平台昨天也被黑客要求支付款项才能归还他们窃取的数百个源码。

[[264236]]

 Git仓库被黑客洗劫和勒索的事件,似乎微软也未能幸免。微软确认其开源开发平台昨天也被黑客要求支付款项才能归还他们窃取的数百个源码。黑客擦除了微软多达392个代码存储库,并提出勒索要求。此前,黑客非法进入了包含微软在内的大批受害者的Git存储库,删除了所有源代码和最近提交的内容,并留下了支持比特币支付的赎金票据。

勒索信息如下:

“要恢复丢失的代码并避免泄漏:将比特币(BTC)发送到我们的比特币地址,并通过电子邮件admin@gitsbackup.com与您联系,并附上您的Git登录信息和付款证明,”

“如果您不确定我们是否有您的数据,请联系我们,我们会向您发送证明。您的代码已下载并备份到我们的服务器上,“

“如果我们在未来10天内未收到您的付款,我们会将您的代码公开或以其他方式使用。”

GitLab安全总监Kathy Wang发表声明回应:

“我们已确定受影响的用户帐户,并已通知所有这些用户。根据我们的调查结果,我们有充分证据表明受损帐户的帐户密码以明文形式存储在相关存储库的部署中。“

Atlassian的安全研究员杰里米·加洛韦(Jeremy Galloway)已经独立证实,大量用户受到了这种黑客行为的影响。

GitHub建议启用双因素身份验证,为帐户添加额外的安全层。

 

责任编辑:张燕妮 来源: cnBeta.COM
相关推荐

2021-05-25 14:18:28

Chrome崩溃浏览器

2019-05-07 08:41:03

GitHub黑客微软

2021-08-09 13:52:52

间谍软件飞马监视

2010-03-02 08:48:23

2024-01-15 11:43:23

2022-02-27 12:46:17

勒索软件黑客网络攻击

2017-05-15 21:20:36

2012-05-04 16:16:08

2014-01-06 16:04:02

2021-06-03 10:15:26

数据泄露网络攻击信息安全

2021-06-21 10:16:49

黑客网络安全网络攻击

2021-09-13 15:42:11

戴尔

2009-10-12 19:45:58

Windows 7连接数限制

2021-03-12 09:37:35

微软漏洞黑客

2015-07-30 16:13:32

2011-05-13 18:00:30

2015-02-28 09:47:29

2020-11-12 09:53:49

数据库安全黑客勒索

2021-10-26 11:47:22

微软office漏洞黑客

2022-03-27 11:51:01

微软Lapsus$源代码
点赞
收藏

51CTO技术栈公众号