Trang chủ Tạp chí Tin tức Scam -Hack Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Một hacker đã xâm nhập vào tài khoản Github, xóa sạch các kho lưu trữ code và sau đó yêu cầu tiền chuộc bằng Bitcoin để khôi phục thông tin.

hacker-github

Cuộc tấn công, được ZDNet chú ý đầu tiên, đã tấn công ít nhất 392 kho Github khác nhau và đánh sập chúng với một ghi chú đòi tiền chuộc: “Để khôi phục code bị mất của bạn và tránh rò rỉ chúng: Gửi cho chúng tôi 0.1 Bitcoin (BTC) đến địa chỉ Bitcoin của chúng tôi 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA và liên hệ với chúng tôi qua email [email protected] với thông tin đăng nhập Git của bạn và một chứng từ thanh toán (Proof of Payment)”.

Cuộc tấn công chỉ bắt đầu khoảng một ngày trước và cũng đã tấn công các kho lưu trữ code trên các dịch vụ tương tự Bitbucket và GitLab. Một nạn nhân đã suy đoán hacker đã đột nhập vào tài khoản của mình bằng cách đoán đúng mật khẩu.

“Mật khẩu của tôi là một mật khẩu yếu có thể bị bẻ khóa tương đối dễ dàng thông qua tấn công brute-force”, nạn nhân nói trong một bài đăng trên trang web hỏi đáp Stack Exchange. “Cũng có thể địa chỉ email của tôi và mật khẩu đó nằm trong danh sách các tài khoản bị rò rỉ.”

hacker-github

Cho đến nay, Github (thuộc sở hữu của Microsoft) vẫn chưa có bình luận về các vụ hack. Tuy nhiên, một nhà nghiên cứu về vấn đề bảo mật tại Atlassian, công ty sở hữu Bitbucket, nói với Motherboard rằng có tới 1,000 người dùng có thể là nạn nhân của các cuộc tấn công.

Trong một lời khuyên về bảo mật được gửi vào thứ Sáu, Bitbucket cho biết hacker bí ẩn đã đột nhập vào các tài khoản bằng cách nhập tên người dùng và mật khẩu. “Chúng tôi tin rằng những thông tin này có thể đã bị rò rỉ thông qua một dịch vụ khác, vì các dịch vụ lưu trữ Git khác đang trải qua một cuộc tấn công tương tự,” họ nói thêm. “Chúng tôi chưa phát hiện bất kỳ sự thỏa hiệp nào khác của Bitbucket”.

“Chúng tôi có bằng chứng thuyết phục rằng các tài khoản bị xâm nhập có mật khẩu được lưu trữ trong plaintext (văn bản thuần túy) khi triển khai kho lưu trữ liên quan. Chúng tôi khuyến khích sử dụng các công cụ quản lý mật khẩu để lưu trữ mật khẩu một cách an toàn hơn”, GitLab nói với PCMag.

Theo ghi chú đòi tiền chuộc, nạn nhân chỉ có 10 ngày để thanh toán 0.1 Bitcoin ($ 566), nếu không, hacker sẽ công khai code bị đánh cắp hoặc sử dụng nó cho mục đích riêng của họ. Hiện tại, địa chỉ Bitcoin của hacker vẫn còn trống.

May mắn thay, có vẻ như hacker đã không xóa code hoàn toàn khỏi kho lưu trữ được nhắm đến. Một nạn nhân tuyên bố đã khôi phục code bằng cách “truy cập hàm băm của cam kết”. Các chủ tài khoản bị ảnh hưởng có thể tìm hiểu thêm tại đây.

Bitbucket cũng nói với người dùng bị ảnh hưởng rằng họ có kế hoạch khôi phục kho code của họ trong vòng 24 giờ tới. Ngoài ra, nền tảng đang đặt lại mật khẩu người dùng trên các tài khoản bị xâm nhập và khuyến nghị xác thực hai yếu tố để được bảo vệ tốt hơn.

GitLab cũng cho biết người dùng bị ảnh hưởng sẽ có thể khôi phục dữ liệu của họ. “Chúng tôi khuyên bạn nên sử dụng các lệnh ‘git’ để khôi phục kho lưu trữ của bạn về trạng thái trước đó “, nền tảng cho biết kèm theo nhiều hướng dẫn có sẵn tại đây.

Huyền Đinh

Theo Tapchibitcoin/Pcmag

MỚI CẬP NHẬT

Bitcoin L2 chuẩn bị bùng nổ khi Runes làm tắc nghẽn mạng BTC

Nhu cầu về các giải pháp Bitcoin Layer-2 (L2) đã trở nên rõ ràng hơn bao giờ hết sau khi ra mắt giao thức...

Cơn sốt restaking lan rộng từ Ethereum tới Solana, với sự tham gia của...

Cơn sốt restaking tiền điện tử đang lan rộng từ Ethereum đến Solana, mở ra cơ hội kiếm tiền cho các nhà đầu tư...

[QC] Shiba Inu có giảm giá 18% không? Cá voi đặt cược lớn vào...

Shiba Inu, con cưng của các memecoin, vừa gặp phải trở ngại lớn. Sau khi chạm mức kháng cự 0,000045 USD, nó đã...

Giá TON tăng hơn 8% sau tin tức Pantera Capital đầu tư vào The...

Trong bối cảnh TON thu hút sự chú ý với những phát triển ấn tượng gần đây, công ty đầu tư mạo hiểm quản...

Dòng vào Bitcoin ETF của Hồng Kông không đủ để hấp thụ áp lực...

Dòng vốn chảy vào các quỹ Bitcoin ETF giao ngay mới ra mắt gần đây ở Hồng Kông không đủ để bù đắp cho...

[QC] Sàn giao dịch Algotech làm lu mờ Render và Injective với khoản đầu...

Lĩnh vực tiền điện tử liên tục biến đổi và tiến bộ mới nhất của cơ sở hạ tầng blockchain hứa hẹn sẽ...

FBI bắt giữ người đàn ông vận hành kế hoạch Crypto Ponzi trị giá...

Vào sáng hôm qua, FBI đã bắt giữ một người đàn ông ở Manhattan, Idin Dalpour, với cáo buộc dàn dựng kế hoạch Crypto...
Jito

Jito trở thành giao thức lớn nhất trên Solana với 1,4 tỷ đô la...

Dự án cơ sở hạ tầng MEV và staking thanh khoản Jito đã trở thành giao thức lớn nhất trên Solana, với tổng giá...

[QC] Top 7 Đồng Tiền Điện Tử Mới Nên Mua Vào Tháng 5 Năm...

Với sự kiện Bitcoin Halving vừa diễn ra, các nhà đầu tư đang kỳ vọng vào việc thị trường tiền điện tử sẽ...

Tỷ lệ thống trị của Bitcoin giảm, tâm lý rơi vào “sợ hãi” –...

Thị phần của Bitcoin đã giảm nhẹ khiến các nhà phân tích suy đoán rằng nó có thể đã đạt đỉnh khi các trader...

AltLayer giới thiệu token reALT trong giai đoạn thứ hai của chương trình staking

Nền tảng rollup AltLayer đã triển khai giai đoạn thứ hai của chương trình staking, giới thiệu token ALT được restake (reALT). AltLayer là một...

[QC] Pepe thể hiện xu hướng tăng mạnh!  Dogeverse huy động được hơn 12...

Mùa tăng trưởng của meme coin đang dần trở lại khi Pepe đã cho thấy mức tăng 6% trong ngày hôm nay, mạnh...

Tin vắn Crypto 02/05: Bitcoin nhấp nháy tín hiệu phục hồi mạnh mẽ cùng...

Từ nhận định Bitcoin xuất hiện hai tín hiệu phục hồi tiềm năng đến Ripple tái cân bằng nguồn cung lưu hành XRP. Sau...

Tương lai của Solana sẽ dựa vào 4 nền tảng quan trọng này

CEO Vibhu Norby của Drip Haus đã cung cấp thông tin phản ánh chi tiết về quỹ đạo của Solana, cùng với những hiểu...
Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA) mới

[QC] Chuyên gia chia sẻ cái nhìn sâu sắc về Memecoin Milei Moneda ($MEDA)...

  Milei Moneda ($MEDA) là lựa chọn đầu tư tiền điện tử tốt nhất, chuẩn bị ra mắt vào ngày 21 tháng 5 năm 2024. NEAR...
stablecoin

Khối lượng stablecoin vẫn tăng khi FDUSD đạt mức cao kỷ lục, trong khi...

Khối lượng stablecoin được chốt bằng USD hàng tháng trong tháng 4 giảm so với tháng trước mặc dù First Digital USD (FDUSD) vượt...