黑客宣称侵入GitHub账户并窃取了私有存储库中的500GB数据

2020年05月10日 10:32 次阅读 稿源:cnBeta.COM 条评论

Bleeping Computer 获悉,某黑客声称侵入了微软旗下的 GitHub 代码托管平台,并从私有存储库中窃取了 500GB 以上的数据。近日,一名叫 Shiny Hunters 的黑客向外媒透露了此事。尽管其最初打算拿来在黑市叫卖,但最终还是决定将之免费流出。根据泄露的文档目录和文件的时间戳,可推测本次事件发生在 2020 年 3 月 28 日。

访问:

阿里云新用户福利专场 云服务器ECS低至102元/年

天翼云年中上云节 云主机1C2G 92元/年 实名注册送8888元大礼包

1.png

黑客提供了访问 GitHub 私有存储库的证明

作为预告,Shiny Hunters 在黑客论坛上提供了 1GB 的文件,以供其它人访问验证。某些泄露的文件中包含了中文文本、或者提到了 latelee.org,但论坛上的其它人并不认为这批数据是真的。

根据黑客发给 Bleeping Computer 的完整目录列表,数据中包含了来自私有存储库的源码、示例文件、测试项目、电子书、以及其它常见内容。不过现在,该黑客已不再具有访问 GitHub 账户的权限。

2.jpg

泄露文件日期

一些私有存储库的名字看起来很有趣,比如“wSSD 云代理”、“Rust / WinRT 语言映射”和“PowerSweep”PowerShell 项目。

然而从分享的内容来看,微软似乎没有什么可担心的,因其并不包含针对 WindowsOffice 等软件的更敏感的源代码。(第三方开发者就不好说了)

3.jpg

原推文已删,事件正在调查中。

正如此前许多开发者所做的那样,私有 API 密钥或密码可能会意外地留在某些私有存储库中。事件曝光后不久,某位不愿透露姓名的微软员工已经证实了此事。

然而同样留意到黑客论坛上公布的这起数据泄露事件的网络情报公司 Under Breach,却比较同意 Bleeping Computer 的观点,即大家无需过度担心。

对文章打分

黑客宣称侵入GitHub账户并窃取了私有存储库中的500GB数据

5 (56%)
已有 条意见

    最新资讯

    加载中...

    今日最热

    加载中...

    热门评论

      Top 10

      招聘


      Advertisment ad adsense googles cpro.baidu.com
      created by ceallan