Trang chủ Tạp chí Tin tức Scam -Hack Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Một hacker đã xâm nhập vào tài khoản Github, xóa sạch các kho lưu trữ code và sau đó yêu cầu tiền chuộc bằng Bitcoin để khôi phục thông tin.

hacker-github

Cuộc tấn công, được ZDNet chú ý đầu tiên, đã tấn công ít nhất 392 kho Github khác nhau và đánh sập chúng với một ghi chú đòi tiền chuộc: “Để khôi phục code bị mất của bạn và tránh rò rỉ chúng: Gửi cho chúng tôi 0.1 Bitcoin (BTC) đến địa chỉ Bitcoin của chúng tôi 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA và liên hệ với chúng tôi qua email [email protected] với thông tin đăng nhập Git của bạn và một chứng từ thanh toán (Proof of Payment)”.

Cuộc tấn công chỉ bắt đầu khoảng một ngày trước và cũng đã tấn công các kho lưu trữ code trên các dịch vụ tương tự Bitbucket và GitLab. Một nạn nhân đã suy đoán hacker đã đột nhập vào tài khoản của mình bằng cách đoán đúng mật khẩu.

“Mật khẩu của tôi là một mật khẩu yếu có thể bị bẻ khóa tương đối dễ dàng thông qua tấn công brute-force”, nạn nhân nói trong một bài đăng trên trang web hỏi đáp Stack Exchange. “Cũng có thể địa chỉ email của tôi và mật khẩu đó nằm trong danh sách các tài khoản bị rò rỉ.”

hacker-github

Cho đến nay, Github (thuộc sở hữu của Microsoft) vẫn chưa có bình luận về các vụ hack. Tuy nhiên, một nhà nghiên cứu về vấn đề bảo mật tại Atlassian, công ty sở hữu Bitbucket, nói với Motherboard rằng có tới 1,000 người dùng có thể là nạn nhân của các cuộc tấn công.

Trong một lời khuyên về bảo mật được gửi vào thứ Sáu, Bitbucket cho biết hacker bí ẩn đã đột nhập vào các tài khoản bằng cách nhập tên người dùng và mật khẩu. “Chúng tôi tin rằng những thông tin này có thể đã bị rò rỉ thông qua một dịch vụ khác, vì các dịch vụ lưu trữ Git khác đang trải qua một cuộc tấn công tương tự,” họ nói thêm. “Chúng tôi chưa phát hiện bất kỳ sự thỏa hiệp nào khác của Bitbucket”.

“Chúng tôi có bằng chứng thuyết phục rằng các tài khoản bị xâm nhập có mật khẩu được lưu trữ trong plaintext (văn bản thuần túy) khi triển khai kho lưu trữ liên quan. Chúng tôi khuyến khích sử dụng các công cụ quản lý mật khẩu để lưu trữ mật khẩu một cách an toàn hơn”, GitLab nói với PCMag.

Theo ghi chú đòi tiền chuộc, nạn nhân chỉ có 10 ngày để thanh toán 0.1 Bitcoin ($ 566), nếu không, hacker sẽ công khai code bị đánh cắp hoặc sử dụng nó cho mục đích riêng của họ. Hiện tại, địa chỉ Bitcoin của hacker vẫn còn trống.

May mắn thay, có vẻ như hacker đã không xóa code hoàn toàn khỏi kho lưu trữ được nhắm đến. Một nạn nhân tuyên bố đã khôi phục code bằng cách “truy cập hàm băm của cam kết”. Các chủ tài khoản bị ảnh hưởng có thể tìm hiểu thêm tại đây.

Bitbucket cũng nói với người dùng bị ảnh hưởng rằng họ có kế hoạch khôi phục kho code của họ trong vòng 24 giờ tới. Ngoài ra, nền tảng đang đặt lại mật khẩu người dùng trên các tài khoản bị xâm nhập và khuyến nghị xác thực hai yếu tố để được bảo vệ tốt hơn.

GitLab cũng cho biết người dùng bị ảnh hưởng sẽ có thể khôi phục dữ liệu của họ. “Chúng tôi khuyên bạn nên sử dụng các lệnh ‘git’ để khôi phục kho lưu trữ của bạn về trạng thái trước đó “, nền tảng cho biết kèm theo nhiều hướng dẫn có sẵn tại đây.

Huyền Đinh

Theo Tapchibitcoin/Pcmag

MỚI CẬP NHẬT

TPS của Solana nhanh hơn Ethereum 46 lần và hơn Polygon 5 lần

Nghiên cứu từ CoinGecko cho biết Solana là blockchain nhanh nhất trong số các blockchain quy mô lớn, với số giao dịch trung bình...

Mô hình này dự đoán giá Bitcoin đạt 100.000 đô la trước tháng 1...

Mô hình hàm mũ (Power-Law Model) của Bitcoin do Giovanni Santostasi đề xuất, cung cấp một mô tả toán học về các biến động giá...

CIO Bitwise: Các quỹ Bitcoin ETF đang thành công rực rỡ

Hồ sơ 13F tuần này tiết lộ ai đang mua Bitcoin ETF giao ngay và quy mô vị thế của họ. CIO Bitwise Matt Hougan...
Presale của Shiba Shootout đang tung ra các ưu đãi khủng

[QC] Miền viễn Tây crypto: Presale của Shiba Shootout đang tung ra các ưu...

Shiba Shootout, làn gió mới đang khuấy động thế giới tiền điện tử, đang làm dậy sóng cộng đồng với giai đoạn presale...

Phân tích kỹ thuật Bitcoin phần lớn là ‘nhiễu loạn’, điều quan trọng là...

Những người theo dõi giá Bitcoin đang xem xét kỹ lưỡng các biểu đồ từ trên xuống dưới, nhưng một nhà phân tích cho...

Layer 3 ApeChain dựa trên Arbitrum tích hợp dữ liệu oracle của Supra

30Supra, một nhà cung cấp nguồn dữ liệu oracle và tính ngẫu nhiên có thể xác minh, đã trở thành nhà cung cấp đầu...
ICP

Internet Computer (ICP) tiết lộ roadmap mới

Mạng blockchain phi tập trung Internet Computer Protocol (ICP) đã đưa ra roadmap mới để thúc đẩy trí tuệ nhân tạo phi tập trung...

Ngày thứ tư liên tiếp ETF Bitcoin có dòng vốn vào, tổng cộng 257...

Các quỹ ETF Bitcoin giao ngay ở Mỹ đã báo cáo tổng dòng vốn ròng (inflows) hàng ngày là 257,34 triệu USD vào thứ...

OpenAI sẽ kết hợp nội dung Reddit vào dữ liệu đào tạo AI của...

OpenAI sẽ đào tạo mô hình AI của mình trên nội dung từ nền tảng mạng xã hội Reddit, hai công ty đã cùng...

Nhà đầu tư nổi tiếng tuyên bố đã bán hết Bitcoin để mua Altcoin,...

Michael van de Poppe, nhà sáng lập tư vấn giao dịch MN, tuyên bố trong một bài đăng trên X vào ngày 16 tháng...
MEDA nhắm mục tiêu 20 lần có khả thi không?

[QC] Milei Moneda đánh bại triển vọng Avalanche và Cardano trong bối cảnh sụt...

 Milei Moneda ($MEDA) kết hợp sự hài hước, chính trị và blockchain, tượng trưng cho sự nổi loạn và đổi mới. Trong khi đó,...

Vitalik Buterin cho biết Chat GPT-4 của OpenAI đã “y như con người” khi...

Theo người đồng sáng lập Ethereum Vitalik Buterin, GPT-4 của OpenAI, một mô hình trí tuệ nhân tạo tổng quát (AGI), đã vượt qua...

Giá SUI tăng 6% nhờ một loạt tích hợp mạng Sui

Giữa lúc thị trường tiền điện tử bấp bênh với Bitcoin và ETH đang giảm khoảng 1% trong 24 giờ qua, token gốc SUI...

Chu kỳ thị trường, điều gì sẽ kích hoạt mùa Altcoin?

Nhà phân tích tiền điện tử Javon Marks cho rằng mùa Altcoin có thể sắp xảy ra. Là một phần trong phân tích của...

Giao thức restaking hệ Solana huy động được 20 triệu đô la chỉ trong...

Solayer, giao thức restaking dựa trên Solana, đã triển khai các khoản tiền gửi được giới hạn (soft-launch) trong pool chỉ dành cho những...

Giá Coin hôm nay 17/05: Bitcoin trượt nhẹ về dưới $ 66.000 sau đợt...

Bitcoin dường như đã hạ nhiệt sau mức tăng ấn tượng trong ngày hôm trước, khi tài sản hàng đầu điều chỉnh nhẹ về...