国产精品老女人精品视频,久久综合日本久久综合88,亚洲日韩av一区二区三区中文,亚洲国产边做边流奶水无码

      <b id="i7bko"></b>

      <source id="i7bko"></source>
      <source id="i7bko"><menuitem id="i7bko"></menuitem></source>

      存儲庫代碼被刪勒索,您的數(shù)據(jù)安全嗎?

      2019年05月08日

      黑客威脅稱,如果受害者在10天內(nèi)不付款,他們將公布代碼。

      據(jù)外媒報道,數(shù)百名開發(fā)人員的Git源代碼庫被刪除,并被要求支付贖金。目前還不清楚攻擊是如何發(fā)生的。 

      目前所知的是,黑客從受害者的Git存儲庫中刪除了所有代碼,并留下一張勒索條,要求支付0.1比特幣(約570美元)。黑客聲稱所有源代碼都已下載并存儲在他們的服務(wù)器上,并給受害者十天時間支付贖金,否則他們將公開代碼。據(jù)稱,黑客提供的支付地址尚未收到任何資金。


                

      5cd251cb5611b.jpg

      目前受害者的數(shù)量仍在增加。GitHub搜索顯示,至少有392個GitHub存儲庫的用戶被勒索。黑客已掃描了整個互聯(lián)網(wǎng)來尋找Git配置文件,并提取了憑證訪問帳戶。

       

      一些遭受黑客攻擊的用戶表示,他們的GitHub、GitLab和Bitbucket賬戶密碼強度較弱,或者忘記刪除幾個月沒有使用的舊應(yīng)用程序的訪問令牌。這兩種情況都是網(wǎng)絡(luò)賬戶經(jīng)常受到攻擊的常見原因。


      5cd25259e7441.jpg


      調(diào)查結(jié)果顯示,受攻擊的帳戶的帳戶密碼以明文形式存儲。專家建議使用密碼管理工具存儲密碼,并啟用雙因素身份驗證。

       好消息是,在深入研究了部分案例之后,StackExchange安全論壇的成員發(fā)現(xiàn)黑客實際上并沒有刪除代碼,而是修改了Git commit header。

      專家稱受害者在支付贖金之前先聯(lián)系GitHub、GitLab或Bitbucket的支持團隊,因為還有其他方法可以恢復(fù)被刪除的repos。

      解釋如何恢復(fù)損壞的Git存儲庫的網(wǎng)站:

      https://security.stackexchange.com/questions/209448/gitlab-account-hacked-and-repo-wiped

      據(jù)稱,私有Git存儲庫也很可能受到了攻擊,代碼也可能已被轉(zhuǎn)移到遠程服務(wù)器中。

       

      江蘇國駿建議您加強數(shù)據(jù)安全保護意識,不給不法分子留下任何可趁之機。關(guān)注江蘇國駿,我們一起守護您的信息安全。


      江蘇國駿信息科技有限公司在信息網(wǎng)絡(luò)安全、運維平臺、數(shù)據(jù)管理、軟件研發(fā)領(lǐng)域具備十多年的行業(yè)沉淀。公司遵循信息安全整體性的IATF模型,從“人員素養(yǎng)”、“制度流程”、“技術(shù)產(chǎn)品”三個視角提供全面、可信的方案,業(yè)務(wù)涵蓋咨詢、評估、規(guī)劃、管控、建設(shè)、培訓(xùn)等。

      國駿介紹圖.png


      江蘇國駿信息科技有限公司——全面可信的信息安全服務(wù)商。




      江蘇國駿信息科技有限公司 蘇ICP備17037372號-2 電話:400-6776-989; 0516-83887908 郵箱:manager@jsgjxx.com