大量開發者的Git源代碼庫已經被刪除,并要求其支付贖金。
本次攻擊最早在5月3日被發現,似乎是跨Git主機服務進行的。
目前所知的是,黑客刪除了受害者Git代碼庫中的所有源代碼以及近期的更新,并留下了勒索留言,要求開發者支付0.1比特幣。
黑客聲稱所有源代碼都已下載并存儲在他們的服務器上,并給受害者十天時間支付贖金;否則他們將公開代碼。
黑客的留言如下:
想要找回你丟失的代碼,并且防止其被泄露;給我們的比特幣地址轉0.1個比特幣,然后通過郵箱告訴我們你的Git登錄名以及支付證明。如果你不相信我們有你的數據,可以聯系我們,我們將提供證據。你的代碼已被下載,并備份在我們的服務器。如果我們在未來10天內沒有收到這筆錢,我們將公開或直接使用你的代碼。經查詢,這個比特幣地址目前僅在5月3日當天有一筆約0.00052525BTC的入賬。
Digital Asset將聯合法國巴黎銀行、德勤和高盛等啟動隱私互操作網絡Canton Network:5月9日消息,金融科技公司Digital Asset將啟動一個支持隱私的可互操作區塊鏈網絡Canton Network,旨在為機構客戶提供去中心化的基礎設施。據悉,Canton Network的其他參與者包括法國巴黎銀行(BNP)、德勤、芝加哥期權交易所全球市場(CBOE)、高盛、Broadridge、標普全球和微軟等公司。[2023/5/9 14:52:06]
密碼安全是關鍵
Galaxy Digital CEO:企業可以使用自由資本,無論是否有必要:7月7日消息,Galaxy Digital首席執行官Mike Novogratz今日發推特支持申請并獲得PPP(薪金保護計劃)的企業。
他表示,企業可以使用自由資本,無論是否能證明確有必要。據悉,獲得PPP貸款的多是中小企業,其中包括許多加密企業。(U.Today)[2020/7/7]
據GitHub數據,受本次攻擊影響的代碼庫已經達到近400個。
Galaxy Digital創始人:比特幣始終是一個信心游戲:Galaxy Digital創始人、首席執行官Michael Novogratz最近發表了其對加密貨幣市場的最新看法。Novogratz稱:“比特幣始終是一個信心游戲,所有的加密貨幣都是。全球似乎對任何事情都失去了信心。”(CryptoGlobe)[2020/3/16]
BitcoinAbuse.com這個網站用于追蹤涉及可疑活動的比特幣地址。該網站就這一比特幣地址已報告34次可疑活動。其追蹤到的所有可疑活動都包含相同的勒索信息,表明這個比特幣地址被用于針對Git賬戶的協同攻擊。
一些遭受黑客攻擊的用戶承認,他們的GitHub、GitLab和Bitbucket賬戶的密碼不夠安全,而且他們忘記刪除一些好幾個月沒有用過的舊程序的訪問許可——這兩種情況都是線上賬戶受到攻擊的常見方式。
然而,所有的證據都表明,黑客已經查看了整個互聯網以尋找Git配置文件,提取了憑證,然后使用這些登錄名訪問和勒索Git托管服務的賬戶。
GitLab安全主管KathyWang在郵件中承認,這是導致賬戶被泄露的根本原因。
我們根據StefanGabos提交的支持文件確定了消息來源,并立即開始調查這個問題。我們已找出受影響的賬戶,并已通知這些用戶。根據我們的調查結果,我們有充分的證據表明,在部署相關代碼庫時,受攻擊的賬戶以明文形式存儲密碼。我們強烈建議使用密碼管理工具,從而確保以更安全的方式存儲密碼,并在可能的情況下啟用雙因素身份驗證,這兩種方法都可以防止這個問題。Bitbucket的母公司Atlassian沒有回復置評請求,但他們已經開始通知客戶有黑客非法進入了他們的賬戶,并開始向那些登錄失敗的賬戶發送安全警告。
支付贖金并非唯一的解決方式
好消息是,在深入研究了受害者的案例之后,StackExchange安全論壇的成員發現黑客實際上并沒有刪除,而僅僅是修改了Git代碼頭文件,這意味著在某些情況下是可以恢復的。
關于如何恢復Git代碼庫的步驟可以在這個頁面上找到。
在推特上,開發者社區的一些重要人物目前正在敦促受害者在支付贖金之前聯系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復被刪除的代碼庫。
BTC今日自凌晨起持續小幅上揚,自開盤5354.00美元小幅上升至凌晨1時左右高點5400美元,此后經歷短時小幅回調,后持續不斷攀升至晚間11時左右突破5500美元關口.
1900/1/1 0:00:00由于比特幣的價格在今年持續反彈,似乎它已經重新引起了人們的興趣。比特幣網絡的算力也一直在上升,目前接近歷史最高水平.
1900/1/1 0:00:00當區塊鏈和加密數字資產的價值剛被市場認識到的時候,行業對這些技術在一些領域中的應用很快就形成了共識,譬如在證券行業中的交易后清算和銀行業中的轉賬清算。還有一個行業共識的應用領域就是積分.
1900/1/1 0:00:00本文觀點僅代表個人,僅限交流學習,所有內容不構成任何投資建議。所有內容均為原創,實屬不易,如果覺得不錯,還請在文末右下角點個贊,并轉發分享.
1900/1/1 0:00:001、宏觀新聞 伊朗央行為金融業開發區塊鏈平臺“Borna”中東和北非地區獨立報告與分析平臺Al-Monitor發布一份報告顯示,伊朗央行一直在開發一個名為Borna的平臺.
1900/1/1 0:00:00文章系金色財經專欄作者供稿,發表言論僅代表其個人觀點,僅供學習交流!金色盤面不會主動提供任何交易指導,亦不會收取任何費用指導交易,請讀者仔細甄別,謹防上當.
1900/1/1 0:00:00