精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數百名開發人員的Git源代碼庫被刪除,并被要求支付贖金

pIuy_EAQapp ? 來源:YXQ ? 2019-05-06 15:03 ? 次閱讀

黑客威脅稱,如果受害者在10天內不付款,他們將公布代碼。

據外媒報道,數百名開發人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發生的。

目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務器上,并給受害者十天時間支付贖金,否則他們將公開代碼。據稱,黑客提供的支付地址尚未收到任何資金。

目前受害者的數量仍在增加。GitHub搜索顯示,至少有392個GitHub存儲庫的用戶被勒索。黑客已掃描了整個互聯網來尋找Git配置文件,并提取了憑證訪問帳戶。

一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強度較弱,或者忘記刪除幾個月沒有使用的舊應用程序的訪問令牌。這兩種情況都是網絡賬戶經常受到攻擊的常見原因。

調查結果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗證。

好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發現黑客實際上并沒有刪除代碼,而是修改了Git commit header。

專家稱受害者在支付贖金之前先聯系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復被刪除的repos。

解釋如何恢復損壞的Git存儲庫的網站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

據稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉移到遠程服務器中。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 源代碼
    +關注

    關注

    96

    文章

    2944

    瀏覽量

    66673
  • Git
    Git
    +關注

    關注

    0

    文章

    196

    瀏覽量

    15739

原文標題:用戶Git存儲庫代碼被刪,還被要求支付贖金?

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    C2000 ePWM開發人員指南

    電子發燒友網站提供《C2000 ePWM開發人員指南.pdf》資料免費下載
    發表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發人員</b>指南

    服務器數據恢復—存儲中卷被刪除后重建如何恢復被刪除卷的數據?

    服務器存儲數據恢復環境: 某品牌FlexStorage P5730服務器存儲,存儲中有一組由24塊硬盤組建的RAID5陣列,包括1塊熱備硬盤。 服務器存儲故障: 存儲中的2個卷被刪除刪除之后重建了一個新卷。需要恢復之前刪除
    的頭像 發表于 06-05 11:03 ?612次閱讀

    DevEco Device Tool 如何生成靜態供第三方使用

    根據開發需要,先將應用程序打包成靜態供其他組成員使用。使用IED:DevEco Device Tool 。希望相關開發人員提供幫助。謝謝!
    發表于 05-28 14:27

    三星停止自動駕駛研究,開發人員轉到機器人領域

    近日,三星電子宣布了一項重要的研發戰略調整。據業內人士透露,三星先進技術研究院(SAIT)已決定停止自動駕駛汽車的研究,并將這一領域的開發人員轉移到機器人領域。
    的頭像 發表于 05-13 09:21 ?421次閱讀

    阿里云全面推行AI編程,使用通義靈碼輔助開發者編寫代碼

    據部分阿里云員工稱,盡管將來20%的代碼可能由自動生成,但開發人員仍將是研發任務中的核心成員,更專注于系統設計及核心業務研究。
    的頭像 發表于 04-02 15:55 ?594次閱讀

    MWC2024亮點 愛立信旗下Vonage攜手AWS加速向數百開發人員提供新的解決方案

    開發人員提供新的解決方案。 推動跨行業新應用 近日,AWS工業副總裁Kathrin Renz表示:“AWS和Vonage在幫助客戶實現創新和價值方面有著共同的熱情。 我們與Vonage合作的目標是推動
    的頭像 發表于 02-29 09:42 ?1.2w次閱讀

    源代碼審計怎么做?有哪些常用工具

    。 3、CodeQL:在 CodeQL 中,代碼視為數據,安全漏洞則建模為可以對數據執行的查詢語句。 4、SonarQube:是一個用于代碼
    發表于 01-17 09:35

    單片機代碼自動生成器程序

    單片機代碼自動生成器是一種能夠幫助開發人員快速生成單片機代碼的工具。它利用了現代計算機技術和算法,能夠根據用戶提供的輸入和需求,自動生成符合規范和要求
    的頭像 發表于 01-08 14:12 ?2939次閱讀

    業務人員也能搭建企業應用?盤點對比這幾款低代碼開發平臺

    在當今的軟件開發領域,低代碼開發平臺正逐漸成為業務人員和技術開發人員的首選。這些平臺通過簡化開發
    的頭像 發表于 12-27 18:31 ?936次閱讀
    業務<b class='flag-5'>人員</b>也能搭建企業應用?盤點對比這幾款低<b class='flag-5'>代碼</b><b class='flag-5'>開發</b>平臺

    [Kubernetes]為什么有時會出現刪除POD后要等一段時間才能被刪

    正常情況下,執行kubectl delete pod之后,pod一般會立即被刪除
    的頭像 發表于 12-22 10:38 ?908次閱讀
    [Kubernetes]為什么有時會出現<b class='flag-5'>刪除</b>POD后要等一段時間才能<b class='flag-5'>被刪</b>掉

    Git命令之本地分支與遠程分支關聯和解除

    在實際的工作生活中,往往需要將本地的分支和遠程分支關聯,這樣我們就可以使用git pull命令來更新拉取最新的代碼使用git push命令將自己本地的修改推送到遠程倉庫。但是如果此
    的頭像 發表于 12-15 09:27 ?3096次閱讀
    <b class='flag-5'>Git</b>命令之本地分支與遠程分支關聯和解除

    恢復被刪除Git stash記錄

    最好準備一個編輯器,將所有的內容復制出來,因為這個列表可能很長,在終端展示有限,也不好搜索,將其復制出來放在編輯器中(vscode)在內過多的時候有查找等優勢。
    的頭像 發表于 12-10 15:46 ?1167次閱讀

    代碼加密與數據加密 代碼加密技術和方法

    今天,開發人員和組織面臨著惡意行為者竊取其軟件程序的持續威脅。不僅如此;今天,威脅行為者可以使用應用程序的源代碼使其不可用
    的頭像 發表于 12-09 09:29 ?1279次閱讀

    數據數據恢復—未開啟binlog的Mysql數據數據恢復案例

    。 mysql數據故障: 工作人員使用Delete命令刪除數據時未添加where子句進行篩選,導致全表數據被刪除刪除后未對該表進
    的頭像 發表于 12-08 14:18 ?1103次閱讀
    數據<b class='flag-5'>庫</b>數據恢復—未開啟binlog的Mysql數據<b class='flag-5'>庫</b>數據恢復案例

    為什么安秉信息的源代碼防泄密軟件這么穩定?

    現在很多研發性企業都會意識到企業的源代碼文件需要防泄密保護,現在很多企業對于源代碼只是用了git或svn版本管理服務器進行了簡單的代碼統一管控。雖然現在對于
    的頭像 發表于 12-05 10:21 ?515次閱讀
    為什么安秉信息的<b class='flag-5'>源代碼</b>防泄密軟件這么穩定?