几大 Git 平台仓库被劫,黑客欲勒索比特币

xplanet
 xplanet
发布于 2019年05月04日
收藏 22

数百名开发人员的 Git 仓库被黑客删除,取而代之的是赎金要求。

攻击于5月3日开始,包括 GitHub、Bitbucket 和 GitLab在内的代码托管平台都受到了影响。

目前已知的情况是,黑客从受害者的 Git 仓库中删除了所有源代码和最近提交的 Repo,只留下了 0.1 比特币(约 ¥3850)的赎金票据。

黑客声称所有源码都已经下载并存储在他们的一台服务器上,并且给受害者十天时间支付赎金,否则,他们会公开代码。

想要恢复丢失的代码并避免泄露:请将 0.1 比特币(BTC)发送至我们的比特币地址 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA,并将您的 Git 登录信息和付款证明发送至 admin@gitsbackup.com。如果您不确定我们是否有您的数据,请与我们联系,我们将向您发送证明,您的代码已下载并备份在我们的服务器上。如果我们在接下来的 10 天内没有收到付款,我们将公开代码或以其他方式使用。

在 GitHub 上搜索可发现已有 391 个仓库受影响,这些仓库的代码和提交信息均被一个名为 “gitbackup” 的账号删除。

尽管如此,BitcoinAbuse 平台显示,该比特币地址目前还未收到赎金。

一名用户指出 GitHub 在发现攻击后暂停帐户并进行调查:“GitHub 昨晚在他们调查时暂停了我的帐户,希望今天能听到他们的消息,我可能很幸运。”

据 ZDNet 的报道,好消息是,在深入挖掘受害者的案例后,StackExchange 安全论坛的成员发现黑客实际上没有删除,仅仅是改变了 Git 提交标头,这意味着在某些情况下可以恢复代码提交。

此页面提供了有关如何恢复损坏的 Git 仓库的说明。

最新消息,GitLab 的安全总监 Kathy Wang 告诉 BleepingComputer

我们根据 Stefan Gabos 昨天提交的赎金票据确定了消息来源,并立即开始调查此问题。我们已确定受影响的用户帐户,并且已通知所有这些用户。根据调查结果,我们有充分证据表明,受损帐户的帐户密码以明文形式存储在相关存储库的部署中。我们强烈建议使用密码管理工具以更安全的方式存储密码,并尽可能启用双因素身份验证,这两种方法都可以防止出现此问题。

目前,平台和用户都在努力解决问题,此处正在持续讨论可能的解决方案。 

本站文章除注明转载外,均为本站原创或编译。欢迎任何形式的转载,但请务必注明出处,尊重他人劳动共创开源社区。
转载请注明:文章转载自 OSCHINA 社区 [http://www.oschina.net]
本文标题:几大 Git 平台仓库被劫,黑客欲勒索比特币
加载中

精彩评论

KingofPapapa
KingofPapapa
完了完了。我的hello world要被开源了
琴弦第七
琴弦第七
好险啊~赶紧看了下自己的github仓库,只是star被清零了而已
开源中国首席男科主任
开源中国首席男科主任
屌丝何必为难屌丝......
s
syymren
人家都说了不给钱就公开代码,这说明是私有库
pphh77
pphh77

引用来自“阿债”的评论

补上漏洞,把本地再提交一次不就行了。谁的的代码仓库不是留了好几份。找用户勒索是什么操作,不应该是勒索地主吗?
应该是私有repo 非公开的那种 人家不说了不给钱就公开或者用于其它用途 肯定不是开源大家都能看到的repo

最新评论(32

Sindtoto
Sindtoto
骂天
原形败露
原形败露
nacos了解一下😊
dongjunv5
dongjunv5
码云未受攻击
Iridium
Iridium

引用来自“KingofPapapa”的评论

完了完了。我的hello world要被开源了
我去看了下,我的 hello world 还在,没被看上。。
jv_thomas
jv_thomas
还是放公司的内网代码库比较安全
乌合之众
乌合之众
对于私有库还是应该使用git-crypt加密一下,上个保险。😌
KingofPapapa
KingofPapapa
完了完了。我的hello world要被开源了
MGL_TECH
MGL_TECH

引用来自“MGL_TECH”的评论

所以开通二次验证是很有必要的

引用来自“红薯”的评论

实际上很麻烦,提交代码的时候
还好了 至少安全一点 不一定每次提交都二次验证的 我在用github的二次验证, OSC的输入密码就直接提交了 所以现在只用密码保护的东西真的不安全,二次验证还是很有必要的 至少有这个功能,至于用户用不用让用户自己选择!
JeansH
JeansH
996已经够惨了,还要被勒索
ibrucekong
ibrucekong

引用来自“琴弦第七”的评论

好险啊~赶紧看了下自己的github仓库,只是star被清零了而已
同病相怜
返回顶部
顶部