Egy hacker számos GitHub-fiókot tört fel, hogy letörölje a kódgyűjteményeket és bitcoinban kérjen értük váltságdíjat az eredeti tulajdonosoktól.
Olvastad már? A hét 10+ legfontosabb történése
A támadó azzal fenyeget, hogy nyilvánossá teszi a kódokat, vagy saját célra használja fel azokat.
A ZDNet szerint már legalább 392 GitHub-könyvtárat ért támadás – mindegyikért egységesen 0,1 bitcoint (558 dollárt) és fizetésről szóló bizonyítékot kér a rabló.
Egyéb hasonló oldalakat is támadás ért. Ilyen volt például a Bitbucket és GitLab. A támadó olyan felhasználókhoz fért hozzá melyek gyenge jelszóval rendelkeznek, vagy jelszavuk korábban kiszivárgott.
A GitHub a következőt nyilatkozta:
„Úgy tűnik, hogy egy ismeretlen harmadik fél számos felhasználónk adataihoz fért hozzá. Jelenleg azon dolgozunk, hogy az érintett felhasználók fiókjait visszaszerezzük és biztonságba helyezzük”
A Bitbucketet is birtokló Atlassian cég egyik biztonsági kutatója elmondta, hogy akár 1.000 felhasználót is érinthettek a támadások.
Jelenleg nem tudni, hogy elveszett-e bármilyen értékes kód, mivel a legtöbb érintett könyvtár publikus, régóta nem használt, vagy eleve jelentéktelen projekt.
A BitBucket azt közölte, hogy a közeljövőben visszaállítják az érintett fiókokat. Az egyik áldozat már vissza is szerezte a támadásban elvesztett adatokat egy „commit hash” segítségével.
Jelenleg úgy tűnik, hogy a támadó bitcoincímére még egyetlen váltságdíj sem érkezett, ugyanis csak 0,0005 bitcoin található rajta.
A felhasználók biztonsága érdekében a GitHub minden felhasználónak a kétfaktoros hitelesítés aktiválását ajánlja.
Forrás: cryptoglobe.com
Várjuk hozzászólásaitokat itt lent, illetve a közösségimédia-felületeken. Ne hagyd ki a többi hírt, és iratkozz fel hírlevelünkre. Ne felejtsd el nyomon követni oldalunkat a Facebookon az Instagramon és a Telegramon. Legyen szép napod!
Szeretnéd támogatni a munkámat, akkor itt tedd meg:
BTC: 34vcA11dH3AbVWkEbQraCvM2vNFkT6JFJM
LTC: MGfcUc7YSHLbYuoEEaoFvhZBLRW1KuSnRE
ETH: 0x6E0D778d323786c1151163d2A3472989Fe7aA53
KÖSZÖNÖM!