返回上一页  首页 | cnbeta报时: 22:48:02
黑客宣称侵入GitHub账户并窃取了私有存储库中的500GB数据
发布日期:2020-05-10 10:32:22  稿源:cnBeta.COM

Bleeping Computer 获悉,某黑客声称侵入了微软旗下的 GitHub 代码托管平台,并从私有存储库中窃取了 500GB 以上的数据。近日,一名叫 Shiny Hunters 的黑客向外媒透露了此事。尽管其最初打算拿来在黑市叫卖,但最终还是决定将之免费流出。根据泄露的文档目录和文件的时间戳,可推测本次事件发生在 2020 年 3 月 28 日。

1.png

黑客提供了访问 GitHub 私有存储库的证明

作为预告,Shiny Hunters 在黑客论坛上提供了 1GB 的文件,以供其它人访问验证。某些泄露的文件中包含了中文文本、或者提到了 latelee.org,但论坛上的其它人并不认为这批数据是真的。

根据黑客发给 Bleeping Computer 的完整目录列表,数据中包含了来自私有存储库的源码、示例文件、测试项目、电子书、以及其它常见内容。不过现在,该黑客已不再具有访问 GitHub 账户的权限。

2.jpg

泄露文件日期

一些私有存储库的名字看起来很有趣,比如“wSSD 云代理”、“Rust / WinRT 语言映射”和“PowerSweep”PowerShell 项目。

然而从分享的内容来看,微软似乎没有什么可担心的,因其并不包含针对 WindowsOffice 等软件的更敏感的源代码。(第三方开发者就不好说了)

3.jpg

原推文已删,事件正在调查中。

正如此前许多开发者所做的那样,私有 API 密钥或密码可能会意外地留在某些私有存储库中。事件曝光后不久,某位不愿透露姓名的微软员工已经证实了此事。

然而同样留意到黑客论坛上公布的这起数据泄露事件的网络情报公司 Under Breach,却比较同意 Bleeping Computer 的观点,即大家无需过度担心。

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 22:48:02

文字版  标准版  电脑端

© 2003-2025