前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >GitHub被黑客攻击勒索后,微软开源开发平台同样遭到攻击

GitHub被黑客攻击勒索后,微软开源开发平台同样遭到攻击

作者头像
镁客网
发布2019-05-15 15:50:52
5470
发布2019-05-15 15:50:52
举报
文章被收录于专栏:镁客网镁客网

微软表示自家的开源开发平台昨天也被黑客攻击,黑客擦除了其392个代码储存库。

策划&撰写:温暖

昨日GitHub遭到了黑客的攻击勒索,许多程序员托管在该网站上的源代码和Repo都不见了。黑客要求这些受害者在十天内往特定账户支付0.1比特币,否则他们将会公开代码,或者以其他的方式使用。黑客称他们已经将源代码下载并存储到了自己的服务器上。

根据GitHub上的搜索数据显示,共计有373名用户受到了攻击,而根据GitLab公布的数据,黑客能够访问131个用户和163个储存库。

据悉,遭到攻击的储存库的代码和提交信息,全部被名为“gitb ackup”的账号删除,许多受害者认为本次攻击是由于Atlassian开发的Git GUI应用程序SourceTree有漏洞,被黑客利用了。

就在GitHub被黑客攻击勒索的同时,微软也遭到了同样的攻击。微软表示自家的开源开发平台昨天也被黑客攻击,黑客擦除了其392个代码储存库,要求微软支付一定的款项才会归还窃取的数百个源代码。

目前,GitLab安全总监Kathy Wang发表声明回应网络攻击,他表示:“我们已经确定受影响的用户账号,并已经通知了这些用户。根据我们的调查结果,我们有充分的证据表明遭受攻击账号的账号密码以明文形式存储在相关的存储库的部署中。”

GitLab建议用多个方式防止密码被黑客盗取,比如使用强密码降低被破解的风险,开启双因素身份验证,使用SSH密钥提高等。而关于已经被黑客删除的代码,一位受害者在论坛中指出,代码还在,是可以恢复出来的,不过HEAD被黑客修改了。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-05-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 镁客网 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档