黑客威胁称,如果受害者在10天内不付款,他们将公布代码。
据外媒报道,数百名开发人员的git源代码库被删除,并被要求支付赎金。目前还不清楚攻击是如何发生的。
目前所知的是,黑客从受害者的git存储库中删除了所有代码,并留下一张勒索条,要求支付0.1比特币(约570美元)。黑客声称所有源代码都已下载并存储在他们的服务器上,并给受害者十天时间支付赎金,否则他们将公开代码。据称,黑客提供的支付地址尚未收到任何资金。
目前受害者的数量仍在增加。github搜索显示,至少有392个github存储库的用户被勒索。黑客已扫描了整个互联网来寻找git配置文件,并提取了凭证访问帐户。
一些遭受黑客攻击的用户表示,他们的github、gitlab和bitbucket账户密码强度较弱,或者忘记删除几个月没有使用的旧应用程序的访问令牌。这两种情况都是网络账户经常受到攻击的常见原因。
调查结果显示,受攻击的帐户的帐户密码以明文形式存储。专家建议使用密码管理工具存储密码,并启用双因素身份验证。
好消息是,在深入研究了部分案例之后,stackexchange安全论坛的成员发现黑客实际上并没有删除代码,而是修改了git commit header。
专家称受害者在支付赎金之前先联系github、gitlab或bitbucket的支持团队,因为还有其他方法可以恢复被删除的repos。
解释如何恢复损坏的git存储库的网站:
https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped
据称,私有git存储库也很可能受到了攻击,代码也可能已被转移到远程服务器中。
追忆10款已经消失的超“酷”科技
欧司朗有望成为向苹果出货Mini LED的第二家LED照明芯片供应商
仿一体化结构制作集成功放电路原理图
如何为电路设计选择适合的IGBT?
5G与工业互联网融合发展将为数字化转型注入强大的驱动力
数百名开发人员的Git源代码库被删除,并被要求支付赎金
升哲科技与Graphcore合作,打造基于IPU的城市ESG方案
买手机选择大存储空间还是考虑云存储
NXP推出汽车车锁IMMO/RKE/PKE解决方案
物联网工作的流程及步骤介绍
苹果推送iOS13.1.1正式版 修复多个bug
阻容耦合放大电路的仿真分析(一)
新版12.5英寸小米笔记本Air:搭载Core i5处理器,售价4999元
人工智能如何和加密货币创造新的商机
无人驾驶的落地是一场AI与人的博弈吗
普渡机器人驱动企业在餐饮市场中精益增长
人工智能对于企业的收入和规模存在什么影响
高通为AR/VR场景开发全新SoC
富士通半导体推出8款MB95630系列产品
人工智能为何会成为安防领域的一大需求