设为首页收藏本站

LUPA开源社区

 找回密码
 注册
文章 帖子 博客
LUPA开源社区 首页 业界资讯 开源资讯 查看内容

黑客宣称侵入GitHub账户并窃取了私有存储库中的500GB数据

2020-5-10 17:08| 发布者: joejoe0332| 查看: 681| 评论: 0|原作者: cnbeta.com|来自: cnbeta.com

摘要: Bleeping Computer 获悉,某黑客声称侵入了微软旗下的 GitHub 代码托管平台,并从私有存储库中窃取了 500GB 以上的数据。近日,一名叫 Shiny Hunters 的黑客向外媒透露了此事。尽管其最初打算拿来在黑市叫卖,但最终 ...

Bleeping Computer 获悉,某黑客声称侵入了微软旗下的 GitHub 代码托管平台,并从私有存储库中窃取了 500GB 以上的数据。近日,一名叫 Shiny Hunters 的黑客向外媒透露了此事。尽管其最初打算拿来在黑市叫卖,但最终还是决定将之免费流出。根据泄露的文档目录和文件的时间戳,可推测本次事件发生在 2020 年 3 月 28 日。

1.png

黑客提供了访问 GitHub 私有存储库的证明

作为预告,Shiny Hunters 在黑客论坛上提供了 1GB 的文件,以供其它人访问验证。某些泄露的文件中包含了中文文本、或者提到了 latelee.org,但论坛上的其它人并不认为这批数据是真的。

根据黑客发给 Bleeping Computer 的完整目录列表,数据中包含了来自私有存储库的源码、示例文件、测试项目、电子书、以及其它常见内容。不过现在,该黑客已不再具有访问 GitHub 账户的权限。

2.jpg

泄露文件日期

一些私有存储库的名字看起来很有趣,比如“wSSD 云代理”、“Rust / WinRT 语言映射”和“PowerSweep”PowerShell 项目。

然而从分享的内容来看,微软似乎没有什么可担心的,因其并不包含针对 Windows 和 Office 等软件的更敏感的源代码。(第三方开发者就不好说了)

3.jpg

原推文已删,事件正在调查中。

正如此前许多开发者所做的那样,私有 API 密钥或密码可能会意外地留在某些私有存储库中。事件曝光后不久,某位不愿透露姓名的微软员工已经证实了此事。

然而同样留意到黑客论坛上公布的这起数据泄露事件的网络情报公司 Under Breach,却比较同意 Bleeping Computer 的观点,即大家无需过度担心。


酷毙

雷人

鲜花

鸡蛋

漂亮
  • 快毕业了,没工作经验,
    找份工作好难啊?
    赶紧去人才芯片公司磨练吧!!

最新评论

关于LUPA|人才芯片工程|人才招聘|LUPA认证|LUPA教育|LUPA开源社区 ( 浙B2-20090187 浙公网安备 33010602006705号   

返回顶部