GitHub被攻击,黑客删除数百个源码库索要比特币

块讯评论980 views阅读模式

大量开发者的Git源代码库已经被删除,并要求其支付赎金。

本次攻击最早在 5 月 3 日被发现,似乎是跨Git主机服务(GitHub、Bitbucket、GitLab)进行的。

目前所知的是,黑客删除了受害者Git代码库中的所有源代码以及近期的更新,并留下了勒索留言,要求开发者支付0. 1 比特币(约 580 美元)。

黑客声称所有源代码都已下载并存储在他们的服务器上,并给受害者十天时间支付赎金;否则他们将公开代码。

黑客的留言如下:

经查询,这个比特币地址目前仅在 5 月 3 日当天有一笔约0.00052525 BTC的入账。

GitHub被攻击,黑客删除数百个源码库索要比特币

密码安全是关键

据GitHub数据,受本次攻击影响的代码库已经达到近 400 个。

BitcoinAbuse.com这个网站用于追踪涉及可疑活动的比特币地址。该网站就这一比特币地址已报告 34 次可疑活动。其追踪到的所有可疑活动都包含相同的勒索信息,表明这个比特币地址被用于针对Git账户的协同攻击。

一些遭受黑客攻击的用户承认,他们的GitHub、GitLab和Bitbucket账户的密码不够安全,而且他们忘记删除一些好几个月没有用过的旧程序的访问许可——这两种情况都是线上账户受到攻击的常见方式。

然而,所有的证据都表明,黑客已经查看了整个互联网以寻找Git配置文件,提取了凭证,然后使用这些登录名访问和勒索Git托管服务的账户。

GitLab安全主管Kathy Wang在邮件中承认,这是导致账户被泄露的根本原因。

Bitbucket的母公司Atlassian没有回复置评请求,但他们已经开始通知客户有黑客非法进入了他们的账户,并开始向那些登录失败的账户发送安全警告。

支付赎金并非唯一的解决方式

好消息是,在深入研究了受害者的案例之后,StackExchange安全论坛的成员发现黑客实际上并没有删除,而仅仅是修改了Git代码头文件,这意味着在某些情况下是可以恢复的。

关于如何恢复Git代码库的步骤可以在这个页面上找到。

在推特上,开发者社区的一些重要人物目前正在敦促受害者在支付赎金之前联系GitHub、GitLab或Bitbucket的支持团队,因为还有其他方法可以恢复被删除的代码库。

企鹅博客
  • 本文由 发表于 2019年8月31日 09:05:16
  • 转载请务必保留本文链接:https://www.qieseo.com/67352.html

发表评论