0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

GitHub遭黑客攻擊 竊取數(shù)百源碼并勒索比特幣

電子工程師 ? 來(lái)源:fqj ? 2019-05-06 10:29 ? 次閱讀

五一過(guò)后,一些程序員查看自己托管到GitHub上的代碼時(shí)發(fā)現(xiàn),他們的源代碼和Repo都已消失不見(jiàn),上周四,一位Reddit用戶寫了一篇帖子,說(shuō)他的存儲(chǔ)庫(kù)被黑了。代碼也被刪除了,取而代之的是黑客留下的一封勒索信。

黑客在這封信中表示,他們已經(jīng)將源代碼下載并存儲(chǔ)到了自己的服務(wù)器上。受害者要在10天之內(nèi),往特定賬戶支付0.1比特幣,約合人民幣3800元,否則他們將會(huì)公開(kāi)代碼,或以其他的方式使用它們。

黑客留言:

“要恢復(fù)丟失的代碼并避免泄漏:將比特幣(BTC)發(fā)送到我們的比特幣地址,并通過(guò)電子郵件admin@gitsbackup.com與我們聯(lián)系,并附上您的Git登錄信息和付款證明,”

“如果您不確定我們是否有您的數(shù)據(jù),請(qǐng)聯(lián)系我們,我們會(huì)向您發(fā)送證明。您的代碼已下載并備份到我們的服務(wù)器上?!?/p>

“如果我們?cè)谖磥?lái)10天內(nèi)未收到您的付款,我們會(huì)將您的代碼公開(kāi)或以其他方式使用。”

雖然有數(shù)百名受害者,但目前黑客并沒(méi)有賺很多錢。 目前,黑客的比特幣錢包只收到了2.99美元左右的一筆付款。反而,在Bitcoin Abuse 數(shù)據(jù)庫(kù)上, 黑客的錢包地址已經(jīng)被34人舉報(bào)了。

數(shù)以百計(jì)的受害者

黑客黑了包括微軟在內(nèi)的多達(dá)392個(gè)代碼存儲(chǔ)庫(kù),根據(jù)Motherboard報(bào)道,多達(dá)1000名用戶可能會(huì)受到攻擊。

目前尚不清楚黑客如何闖入所有這些賬戶,Atlassian正在調(diào)查這些事件以試圖解決這個(gè)問(wèn)題。不僅僅是GitHub,其他代碼托管網(wǎng)站GitLab、Bitbucket也受到了攻擊。因此黑客很可能是針對(duì)安全性較差的存儲(chǔ)庫(kù)而不是特定的漏洞。

目前還不清楚是否存在有價(jià)值的東西在這次黑客活動(dòng)中被盜。因?yàn)镚itHub上的許多代碼存儲(chǔ)庫(kù)都是公共的。而且有一些用戶上傳的項(xiàng)目代碼“半生不熟”。所以,損失或許沒(méi)有想象的那么大。

成為受害者的用戶大多是在他們的GitHub,GitLab和Bitbucket帳戶使用了弱密碼,或者忘記刪除他們幾個(gè)月沒(méi)用過(guò)的舊應(yīng)用程序的訪問(wèn)令牌,基本上都是這兩種。

在推特上,開(kāi)發(fā)者社區(qū)的一些重要人物目前敦促受害者在支付任何贖金需求之前聯(lián)系GitHub,GitLab或Bitbucket的支持團(tuán)隊(duì),因?yàn)榭赡苡衅渌椒梢曰謴?fù)已刪除的代碼。

GitLab安全總監(jiān)Kathy Wang也發(fā)表聲明回應(yīng)網(wǎng)絡(luò)攻擊:

“我們已確定受影響的用戶帳戶,并已通知所有這些用戶。根據(jù)我們的調(diào)查結(jié)果,我們有充分證據(jù)表明受損帳戶的帳戶密碼以明文形式存儲(chǔ)在相關(guān)存儲(chǔ)庫(kù)的部署中?!?/p>

GitLab建議為了防止密碼被黑客盜取,可以啟用雙因素身份驗(yàn)證,為帳戶SSH密鑰;使用強(qiáng)密碼,用密碼管理工具存儲(chǔ)密碼,不要使用明文。

大型自救現(xiàn)場(chǎng)

如果你不幸收到了勒索信,也不要著急交贖金,黑客入侵的可是程序員的大本營(yíng),兄弟們替你來(lái)支招。

一名受害者聲稱已經(jīng)發(fā)現(xiàn)黑客實(shí)際上并沒(méi)有刪除代碼,并且只要受害者在他們的機(jī)器上有備份代碼,就可以通過(guò)一種相對(duì)簡(jiǎn)單的方法來(lái)恢復(fù)文件。

輸入

git reflog

你可以看見(jiàn)黑客的評(píng)論。

輸入

git checkout origin/master

你可以看見(jiàn)你的文件。

接著:

git checkout origin/mastergit reflog # take the SHA of the last commit of yoursgit reset [SHA]

然后可以修復(fù)你的origin/master

輸入

git statusHEAD detached from origin/master

問(wèn)題還沒(méi)有解決。

如果你在本地備份了代碼,那么直接:

git push origin HEAD:master --force

就可以解決問(wèn)題。

針對(duì)預(yù)防此類攻擊,熱心網(wǎng)友在帖子中給出建議

Daniel Ruf 說(shuō):之所以發(fā)生這種情況,是因?yàn)?git/config包含了遠(yuǎn)程URL,人們?cè)谄渲刑砑恿擞脩裘?,這種情況下不應(yīng)該包含密碼相關(guān)信息。 人們應(yīng)該使用SSH,部署密鑰或?qū)γ看卫∵M(jìn)行身份驗(yàn),切勿將憑據(jù)存儲(chǔ)在配置文件中。

其實(shí),黑客入侵Github時(shí)有發(fā)生。在2018年,Gentoo Linux發(fā)行版的維護(hù)方發(fā)布了一份事件報(bào)告,稱此前有人劫持了該組織的一個(gè)GitHub帳戶并植入了惡意代碼。在今年4月份,Docker Hub數(shù)據(jù)庫(kù)遭遇未授權(quán)人士訪問(wèn),并導(dǎo)致約19萬(wàn)用戶的敏感信息曝光在外,這批信息包含一部分用戶名與散列密碼,以及GitHub與Bitbucket存儲(chǔ)庫(kù)的登錄令牌。目前,Github tokens 被撤銷,已禁用構(gòu)建。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21863
  • 源碼
    +關(guān)注

    關(guān)注

    8

    文章

    642

    瀏覽量

    29229
  • GitHub
    +關(guān)注

    關(guān)注

    3

    文章

    471

    瀏覽量

    16460
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    比特突破99000美元

    比特價(jià)格日內(nèi)上漲3.4%;一度觸及99000美元的高點(diǎn)。 利好消息是美國(guó)候任總統(tǒng)特朗普提名支持加密貨幣的保守派律師阿特金斯(Paul Atkins)出任美國(guó)證券交易委員會(huì)(SEC)主席。這個(gè)消息引燃了新一輪的比特
    的頭像 發(fā)表于 12-05 11:01 ?360次閱讀

    馬斯克:比特是有價(jià)值的

    在特斯拉硅谷車主的一場(chǎng)活動(dòng)中馬斯克表示比特以及一些其他加密貨幣是有價(jià)值的. 在這次在線活動(dòng)中,馬斯克還談到了星艦的第五次試飛、星鏈Mini、Optimus人形機(jī)器人,以及Robotaxi
    的頭像 發(fā)表于 07-31 17:59 ?1722次閱讀

    AMD遇黑客攻擊,但稱運(yùn)營(yíng)無(wú)大礙

    近日,科技圈傳來(lái)一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇了黑客組織的攻擊。據(jù)悉,一個(gè)名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),盜取了包括未來(lái)產(chǎn)品詳細(xì)信息
    的頭像 發(fā)表于 06-24 11:00 ?526次閱讀

    環(huán)球晶黑客攻擊

    到第三季初出貨。 據(jù)能云芯電.子元器.件商.城了解,環(huán)球晶這次是美國(guó)密蘇里廠受襲擊,該廠主要生產(chǎn)8英寸半導(dǎo)體硅晶圓及少量12英寸硅晶圓,目前為確保安全,廠區(qū)相關(guān)生產(chǎn)線正暫停中,以利仔細(xì)檢修。 環(huán)球晶指出,廠區(qū)受黑客攻擊
    的頭像 發(fā)表于 06-14 16:27 ?528次閱讀
    環(huán)球晶<b class='flag-5'>遭</b><b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    微軟Windows快捷助手被黑客濫用,遠(yuǎn)程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來(lái),他們通過(guò)網(wǎng)絡(luò)釣魚手段誘使受害者開(kāi)啟快速助手輸入安全驗(yàn)證碼,因?yàn)榇斯δ芗捎赪indows系
    的頭像 發(fā)表于 05-16 16:27 ?789次閱讀

    美國(guó)醫(yī)療巨頭Ascension勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?614次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?525次閱讀

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?525次閱讀

    安世半導(dǎo)體遭遇黑客攻擊黑客團(tuán)伙 Dunghill 竊取敏感資料

    總部位于荷蘭奈梅亨的安世半導(dǎo)體,原為恩智浦收購(gòu)飛思卡爾后獨(dú)立出來(lái)的半導(dǎo)體標(biāo)準(zhǔn)產(chǎn)品業(yè)務(wù)部門,年收入達(dá)24億美元(約合174.24億元人民)。
    的頭像 發(fā)表于 04-15 10:21 ?820次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危害與挑戰(zhàn),
    的頭像 發(fā)表于 03-16 09:41 ?494次閱讀

    京鼎黑客集團(tuán)入侵,多國(guó)執(zhí)法組織抓捕黑客集團(tuán)

    據(jù)趨勢(shì)科技的數(shù)據(jù)分析,LockBit自2022年以來(lái)穩(wěn)坐全球勒索軟件組織榜首,從2020年至2023年第一季度已攻擊全球1653家組織,其中對(duì)美國(guó)企業(yè)的勒索金額更是高達(dá)9100余萬(wàn)美元。
    的頭像 發(fā)表于 02-21 16:53 ?1245次閱讀

    施耐德電氣勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會(huì)添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1377次閱讀

    臺(tái)灣半導(dǎo)體公司遭遇勒索軟件攻擊

    竊取了客戶的個(gè)人數(shù)據(jù),如果公司拒絕付款,他們將在其暗網(wǎng)網(wǎng)站上發(fā)布這些數(shù)據(jù)。 勒索信中寫道:“請(qǐng)記住,一旦公司數(shù)據(jù)出現(xiàn)在我們的泄露網(wǎng)站上,您的競(jìng)爭(zhēng)對(duì)手隨時(shí)可能會(huì)購(gòu)買它,因此請(qǐng)不要猶豫很長(zhǎng)時(shí)間,”。 黑客聲稱已經(jīng)訪問(wèn)了該公司5TB的
    的頭像 發(fā)表于 01-18 16:15 ?536次閱讀

    京鼎半導(dǎo)體設(shè)備黑客入侵,鴻海高層赴臺(tái)北協(xié)調(diào)

    調(diào)查顯示,這批黑客起初以一封電郵告知京鼎被竊取且加密的高達(dá)5TB的資料,并在信中威脅如不盡快聯(lián)系他們,將于1月14日公開(kāi)相關(guān)資料。然而,京鼎并未理睬此信息,黑客隨后又連續(xù)發(fā)送兩封郵件,措辭愈發(fā)強(qiáng)硬,要求京鼎在1月14日前予以回復(fù)
    的頭像 發(fā)表于 01-18 14:19 ?629次閱讀

    京鼎半導(dǎo)體設(shè)備廠黑客侵襲,資料泄露受威脅

    京鼎作為鴻海集團(tuán)的一部分,主要負(fù)責(zé)半導(dǎo)體前段制程設(shè)備關(guān)鍵模塊與半導(dǎo)體自動(dòng)化設(shè)備研究開(kāi)發(fā),身為臺(tái)灣地區(qū)頗具影響力的半導(dǎo)體上市公司,由鴻海主席劉揚(yáng)偉親自擔(dān)任董事長(zhǎng)。而此次并非鴻海集團(tuán)遭受黑客攻擊的首次事件
    的頭像 發(fā)表于 01-17 09:58 ?683次閱讀