火星链 火星链
Ctrl+D收藏火星链
首页 > USDC > 正文

BUC:GitHub被攻击 黑客删除数百个源码库索要比特币

作者:

时间:1900/1/1 0:00:00

大量开发者的Git源代码库已经被删除,并要求其支付赎金。

本次攻击最早在5月3日被发现,似乎是跨Git主机服务进行的。

目前所知的是,黑客删除了受害者Git代码库中的所有源代码以及近期的更新,并留下了勒索留言,要求开发者支付0.1比特币。

黑客声称所有源代码都已下载并存储在他们的服务器上,并给受害者十天时间支付赎金;否则他们将公开代码。

黑客的留言如下:

想要找回你丢失的代码,并且防止其被泄露;给我们的比特币地址转0.1个比特币,然后通过邮箱告诉我们你的Git登录名以及支付证明。如果你不相信我们有你的数据,可以联系我们,我们将提供证据。你的代码已被下载,并备份在我们的服务器。如果我们在未来10天内没有收到这笔钱,我们将公开或直接使用你的代码。经查询,这个比特币地址目前仅在5月3日当天有一笔约0.00052525BTC的入账。

Trump Digital Trading Card #5809以37 WETH成交,创该系列迄今最高交易记录:12月18日消息,据OpenSea数据显示,Trump Digital Trading Card #5809已经以37 WETH的价格成交,约合4.388万美元,创下该系列迄今为止最高交易记录,数据显示该NFT买家Rocka_Fella目前持有24枚特朗普NFT。截至目前,Trump Digital Trading Card交易总额已突破1000万美元,达到1074万美元,交易量为65537笔。[2022/12/18 21:52:28]

密码安全是关键

Layer2扩容方案Hermez将为第九轮Gitcoin捐助者空投10HEZ代币:以太坊Layer2扩容方案Hermez宣布将为第九轮Gitcoin的捐助者空投HEZ代币,将总共为超过1.2万个账户的每个账户奖励10HEZ,只要在Gitcoin第九轮中捐赠超过1美元即可。此次空投将于5月4日进行,目前也仅支持MetaMask钱包。Hermez表示后续还会进行其它类型的空投。[2021/4/27 21:04:13]

据GitHub数据,受本次攻击影响的代码库已经达到近400个。

Maskbook推出新功能,允许用户通过Gitcoin Grants资助加密项目:隐形插件项目Maskbook已推出一项新功能,允许用户通过Gitcoin Grants为基于以太坊的初创公司提供加密货币资助。(Decrypt)[2020/6/21]

BitcoinAbuse.com这个网站用于追踪涉及可疑活动的比特币地址。该网站就这一比特币地址已报告34次可疑活动。其追踪到的所有可疑活动都包含相同的勒索信息,表明这个比特币地址被用于针对Git账户的协同攻击。

一些遭受黑客攻击的用户承认,他们的GitHub、GitLab和Bitbucket账户的密码不够安全,而且他们忘记删除一些好几个月没有用过的旧程序的访问许可——这两种情况都是线上账户受到攻击的常见方式。

然而,所有的证据都表明,黑客已经查看了整个互联网以寻找Git配置文件,提取了凭证,然后使用这些登录名访问和勒索Git托管服务的账户。

GitLab安全主管KathyWang在邮件中承认,这是导致账户被泄露的根本原因。

我们根据StefanGabos提交的支持文件确定了消息来源,并立即开始调查这个问题。我们已找出受影响的账户,并已通知这些用户。根据我们的调查结果,我们有充分的证据表明,在部署相关代码库时,受攻击的账户以明文形式存储密码。我们强烈建议使用密码管理工具,从而确保以更安全的方式存储密码,并在可能的情况下启用双因素身份验证,这两种方法都可以防止这个问题。Bitbucket的母公司Atlassian没有回复置评请求,但他们已经开始通知客户有黑客非法进入了他们的账户,并开始向那些登录失败的账户发送安全警告。

支付赎金并非唯一的解决方式

好消息是,在深入研究了受害者的案例之后,StackExchange安全论坛的成员发现黑客实际上并没有删除,而仅仅是修改了Git代码头文件,这意味着在某些情况下是可以恢复的。

关于如何恢复Git代码库的步骤可以在这个页面上找到。

在推特上,开发者社区的一些重要人物目前正在敦促受害者在支付赎金之前联系GitHub、GitLab或Bitbucket的支持团队,因为还有其他方法可以恢复被删除的代码库。

标签:比特币BITUCKBUC比特币钻石有前景吗BITGET网址CryptoBuckBUC币

USDC热门资讯
DEFI:2019年搭建闪电网络节点 就像回到95年搭建个人网站

“今天可能90%的节点都是不合格的。他们离专业的节点运营商还有很大的距离,只有很少的人能提供稳定优质的服务”,坐在我对面的是闪电实验室(LightningLabs)的首席架构师AlexBoswo.

1900/1/1 0:00:00
数字货币:币世界早行情:BTC在5700美元附近整理 主流币涨多跌少

BTC今日早间在5700美元附近震荡整理,凌晨4点曾最低跌至5731美元,但随后再次拉起,主流币现涨多跌少,表现平稳。BTC在币安现报5754.46美元,24小时跌幅0.59%.

1900/1/1 0:00:00
BIT:Bitfinex拟下周启动IEO 或通过私募融资10亿

金色财经比特币5月2日讯Bitfinex可能会在下周通过代币销售募集高达10亿美元的资金。本周初,Bitfinex交易所股东之一赵东最先披露了该交易所正在考虑启动IEO.

1900/1/1 0:00:00
FINE:起底Bitfinex、Tether与Noble Bank:同一根绳上7年的蚂蚱

对于一家中心化交易所来说,有两个生死考验,一个是资产被盗后,是否有资金补上漏洞;另一个是为了保证法币兑付能力,能否找到储备银行合作.

1900/1/1 0:00:00
REC:洲际交易所CEO:熊市将助推Bakkt比特币期货计划的实施

据Coindesk5月3日报道,比特币期货交易所Bakkt母公司的一名高管于本周五表示,此轮加密货币熊市对于备受期待的比特币期货交易所而言,利大于弊.

1900/1/1 0:00:00
GOX:Civic首席执行官将Bitfinex溢价现象与Mt. Gox曾经出现的溢价联系起来

据Coingape消息,2019年5月4日UTC时间12:40,Bitfinex溢价约为320美元,大约是比特币交易所加权平均价格的5%.

1900/1/1 0:00:00