0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数百名开发人员的Git源代码库被删除,并被要求支付赎金

pIuy_EAQapp 来源:YXQ 2019-05-06 15:03 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

黑客威胁称,如果受害者在10天内不付款,他们将公布代码。

据外媒报道,数百名开发人员的Git源代码库被删除,并被要求支付赎金。目前还不清楚攻击是如何发生的。

目前所知的是,黑客从受害者的Git存储库中删除了所有代码,并留下一张勒索条,要求支付0.1比特币(约570美元)。黑客声称所有源代码都已下载并存储在他们的服务器上,并给受害者十天时间支付赎金,否则他们将公开代码。据称,黑客提供的支付地址尚未收到任何资金。

目前受害者的数量仍在增加。GitHub搜索显示,至少有392个GitHub存储库的用户被勒索。黑客已扫描了整个互联网来寻找Git配置文件,并提取了凭证访问帐户。

一些遭受黑客攻击的用户表示,他们的GitHub、GitLab和Bitbucket账户密码强度较弱,或者忘记删除几个月没有使用的旧应用程序的访问令牌。这两种情况都是网络账户经常受到攻击的常见原因。

调查结果显示,受攻击的帐户的帐户密码以明文形式存储。专家建议使用密码管理工具存储密码,并启用双因素身份验证。

好消息是,在深入研究了部分案例之后,StackExchange安全论坛的成员发现黑客实际上并没有删除代码,而是修改了Git commit header。

专家称受害者在支付赎金之前先联系GitHub、GitLab或Bitbucket的支持团队,因为还有其他方法可以恢复被删除的repos。

解释如何恢复损坏的Git存储库的网站:

https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

据称,私有Git存储库也很可能受到了攻击,代码也可能已被转移到远程服务器中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 源代码
    +关注

    关注

    96

    文章

    2953

    浏览量

    69655
  • Git
    Git
    +关注

    关注

    0

    文章

    205

    浏览量

    16780

原文标题:用户Git存储库代码被删,还被要求支付赎金?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    嵌入式开发的关键点介绍

    需要考虑嵌入式系统的资源限制,例如:内存、CPU处理能力等等。因此,嵌入式开发需要开发人员具备优化代码的能力。嵌入式系统的安全性非常重要,开发人员需要考虑各种安全问题,例如:数据加密、
    发表于 11-13 08:12

    Andes晶心科技推出AutoOpTune v1.0提升开发效率

    Andes AutoOpTune v1.0 可自动探索选择优化编译程序选项,协助软件开发人员在效能与程序代码大小间取得最佳平衡,加速整体开发流程。
    的头像 发表于 08-18 10:23 894次阅读

    嵌入式软件开发常用的软件有哪些?

    文档等非常方便,因为它查找,定位,彩色显示等功能非常强大。开发人员会当成源代码阅读工具使用。 4. Keil uVision5 Keil 5 软件是一款功能强大的嵌入式系统开发工具,主要用于编写
    发表于 07-03 17:06

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台

    Thingy:91 X 为开发人员提供了一个经过全球认证的、多传感器、电池供电的蜂窝物联网原型平台 挪威奥斯陆 – 2024年12月10日 – 全球领先的低功耗无线连接解决方案提供商Nordic
    的头像 发表于 05-08 17:41 2232次阅读

    NanoEdge AI Studio 面向STM32开发人员机器学习(ML)技术

    NanoEdge™ AI Studio*(NanoEdgeAIStudio)是一种新型机器学习(ML)技术,可以让终端用户轻松享有真正的创新成果。只需几步,开发人员便可基于最少量的数据为其项目创建
    的头像 发表于 04-22 11:09 981次阅读
    NanoEdge AI Studio 面向STM32<b class='flag-5'>开发人员</b>机器学习(ML)技术

    基于RV1126开发板的人员检测算法开发

    在RV1126上开发人员检测AI算法组件
    的头像 发表于 04-14 13:56 629次阅读
    基于RV1126<b class='flag-5'>开发</b>板的<b class='flag-5'>人员</b>检测算法<b class='flag-5'>开发</b>

    安波福携手风河助力开发人员开展测试左移

    随着汽车智能化程度不断提升,一辆智能汽车的软件代码量动辄上千万行,涵盖基本的信息娱乐、车身控制,到关键性安全功能(如驾驶辅助系统、自动驾驶系统)等核心功能。即便到了量产前夕,软件仍需频繁更新,这对开发速度和质量提出了极高要求,很
    的头像 发表于 03-17 15:34 630次阅读

    GoPoint嵌入式开发平台 释放i.MX潜力 简化Linux开发

    GoPoint是一个以用户为中心的平台,旨在释放恩智浦i.MX微处理器的潜力,从而优化基于i.MX应用处理器的开发。凭借丰富的交互式演示和强大的技术支持,GoPoint帮助开发人员更快、更智能
    发表于 02-28 10:07 1068次阅读
    GoPoint嵌入式<b class='flag-5'>开发</b>平台 释放i.MX潜力 简化Linux<b class='flag-5'>开发</b>

    数据数据恢复——MySQL数据删除表记录的数据恢复案例

    误操作,在用Delete命令删除数据时未添加where子句进行筛选导致全表数据被删除删除后未对该表进行任何操作。
    的头像 发表于 02-22 09:44 1202次阅读
    数据<b class='flag-5'>库</b>数据恢复——MySQL数据<b class='flag-5'>库</b>误<b class='flag-5'>删除</b>表记录的数据恢复案例

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发开发者按照商户模型调用直连商户预下单或平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求
    发表于 02-12 17:12

    源代码加密、源代码防泄漏c/c++与git服务器开发环境

    源代码加密对于很多研发性单位来说是至关重要的,当然每家企业的业务需求不同所用的开发环境及开发语言也不尽相同,今天主要来讲一下c++及git开发
    的头像 发表于 02-12 15:26 876次阅读
    <b class='flag-5'>源代码</b>加密、<b class='flag-5'>源代码</b>防泄漏c/c++与<b class='flag-5'>git</b>服务器<b class='flag-5'>开发</b>环境

    华为支付-免密支付接入支付签约场景

    相关操作。 支持商户模型:直连商户、服务商 华为支付支付签约页面展示: 二、业务流程 开发者通过接入Payment Kit 提供的支付
    发表于 02-10 09:55

    Spire.XLS for JavaScript——多功能JavaScript电子表格(一)

    Spire.XLS for JavaScript 是一款专为开发人员设计的 JavaScript Excel 工具,支持在任何 JavaScript 环境下直接创建、读取、编辑和转换 Excel
    的头像 发表于 01-21 09:29 796次阅读
    Spire.XLS for JavaScript——多功能JavaScript电子表格<b class='flag-5'>库</b>(一)

    飞凌嵌入式ElfBoard ELF 1板卡-git管理源码之git安装和使用

    丢失,被删除意味着永远失去;为了解决这个痛点,应运而生了一批版本管理工具,如:git、svn等。其中linux当中最常用的当属git,因此学会使用git是十分必要的。
    发表于 01-14 09:08

    代码在敏捷开发中的应用

    代码平台的定义 低代码平台提供了一个可视化的、拖放式的用户界面,允许开发者通过图形化的方式快速构建应用程序,而无需编写大量的代码。这些平台通常包括预构建的模板、组件和逻辑模块,使得
    的头像 发表于 01-07 09:58 749次阅读