Programeri na Microsoftovom GitHubu traže otkupninu

Ikona vremena čitanja 2 min. čitati


Čitatelji pomažu pri podršci MSpoweruser. Možda ćemo dobiti proviziju ako kupujete putem naših veza. Ikona opisa alata

Pročitajte našu stranicu za otkrivanje kako biste saznali kako možete pomoći MSPoweruseru da održi urednički tim Čitaj više

Microsoftova razvojna platforma otvorenog koda sinoć je bila na meti hakera, koji traže plaćanje prije nego što vrate stotine izvora koda koje su ukrali.

Hakeri su obrisali 392 spremišta kodova, preuzimajući i pohranjujući izvorne kodove na vlastitom poslužitelju.

“Ono što se zna je da haker uklanja sav izvorni kod i nedavna učitavanja iz Git repozitorija žrtve, te ostavlja za sobom otkupninu u kojoj se traži plaćanje u Bitcoinima”, izvijestio je ZDnet.

Poruka za otkupninu glasila je:

“Da biste povratili svoj izgubljeni kod i izbjegli njegovo curenje: Pošaljite nam 0.1 Bitcoin (BTC) na našu Bitcoin adresu i kontaktirajte nas e-poštom na [e-pošta zaštićena] s vašom Git prijavom i dokazom o uplati,"

“Ako niste sigurni imamo li vaše podatke, kontaktirajte nas i poslat ćemo vam dokaz. Vaš je kod preuzet i sigurnosno kopiran na našim poslužiteljima,”

"Ako ne primimo vašu uplatu u sljedećih 10 dana, objavit ćemo vaš kôd ili ga koristiti na drugi način."

Direktorica sigurnosti za GitLab, Kathy Wang, objavila je izjavu kao odgovor na cyber napad:

“Identificirali smo zahvaćene korisničke račune i svi ti korisnici su obaviješteni. Kao rezultat naše istrage, imamo jake dokaze da kompromitirani računi imaju lozinke računa pohranjene u otvorenom tekstu na implementaciji povezanog repozitorija”, rekao je Wang za ZDnet.

Jeremy Galloway, sigurnosni istraživač u Atlassianu, neovisno je potvrdio da je veliki broj korisnika pogođen ovim hakom.

GitHub predlaže da omogućite dvofaktorsku provjeru autentičnosti kako biste dodali dodatni sloj sigurnosti vašem računu.  Evo kako ga možete postaviti.

Izvor: Indija Hans

Više o temama: Github, Microsoft

Ostavi odgovor

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena *