Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Updated: 05/05/2019 at 9:00

Một hacker đã xâm nhập vào tài khoản Github, xóa sạch các kho lưu trữ code và sau đó yêu cầu tiền chuộc bằng Bitcoin để khôi phục thông tin.

hacker-github

Cuộc tấn công, được ZDNet chú ý đầu tiên, đã tấn công ít nhất 392 kho Github khác nhau và đánh sập chúng với một ghi chú đòi tiền chuộc: “Để khôi phục code bị mất của bạn và tránh rò rỉ chúng: Gửi cho chúng tôi 0.1 Bitcoin (BTC) đến địa chỉ Bitcoin của chúng tôi 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA và liên hệ với chúng tôi qua email admin@gitsbackup.com với thông tin đăng nhập Git của bạn và một chứng từ thanh toán (Proof of Payment)”.

Cuộc tấn công chỉ bắt đầu khoảng một ngày trước và cũng đã tấn công các kho lưu trữ code trên các dịch vụ tương tự Bitbucket và GitLab. Một nạn nhân đã suy đoán hacker đã đột nhập vào tài khoản của mình bằng cách đoán đúng mật khẩu.

“Mật khẩu của tôi là một mật khẩu yếu có thể bị bẻ khóa tương đối dễ dàng thông qua tấn công brute-force”, nạn nhân nói trong một bài đăng trên trang web hỏi đáp Stack Exchange. “Cũng có thể địa chỉ email của tôi và mật khẩu đó nằm trong danh sách các tài khoản bị rò rỉ.”

hacker-github

Cho đến nay, Github (thuộc sở hữu của Microsoft) vẫn chưa có bình luận về các vụ hack. Tuy nhiên, một nhà nghiên cứu về vấn đề bảo mật tại Atlassian, công ty sở hữu Bitbucket, nói với Motherboard rằng có tới 1,000 người dùng có thể là nạn nhân của các cuộc tấn công.

Trong một lời khuyên về bảo mật được gửi vào thứ Sáu, Bitbucket cho biết hacker bí ẩn đã đột nhập vào các tài khoản bằng cách nhập tên người dùng và mật khẩu. “Chúng tôi tin rằng những thông tin này có thể đã bị rò rỉ thông qua một dịch vụ khác, vì các dịch vụ lưu trữ Git khác đang trải qua một cuộc tấn công tương tự,” họ nói thêm. “Chúng tôi chưa phát hiện bất kỳ sự thỏa hiệp nào khác của Bitbucket”.

“Chúng tôi có bằng chứng thuyết phục rằng các tài khoản bị xâm nhập có mật khẩu được lưu trữ trong plaintext (văn bản thuần túy) khi triển khai kho lưu trữ liên quan. Chúng tôi khuyến khích sử dụng các công cụ quản lý mật khẩu để lưu trữ mật khẩu một cách an toàn hơn”, GitLab nói với PCMag.

Theo ghi chú đòi tiền chuộc, nạn nhân chỉ có 10 ngày để thanh toán 0.1 Bitcoin ($ 566), nếu không, hacker sẽ công khai code bị đánh cắp hoặc sử dụng nó cho mục đích riêng của họ. Hiện tại, địa chỉ Bitcoin của hacker vẫn còn trống.

May mắn thay, có vẻ như hacker đã không xóa code hoàn toàn khỏi kho lưu trữ được nhắm đến. Một nạn nhân tuyên bố đã khôi phục code bằng cách “truy cập hàm băm của cam kết”. Các chủ tài khoản bị ảnh hưởng có thể tìm hiểu thêm tại đây.

Bitbucket cũng nói với người dùng bị ảnh hưởng rằng họ có kế hoạch khôi phục kho code của họ trong vòng 24 giờ tới. Ngoài ra, nền tảng đang đặt lại mật khẩu người dùng trên các tài khoản bị xâm nhập và khuyến nghị xác thực hai yếu tố để được bảo vệ tốt hơn.

GitLab cũng cho biết người dùng bị ảnh hưởng sẽ có thể khôi phục dữ liệu của họ. “Chúng tôi khuyên bạn nên sử dụng các lệnh ‘git’ để khôi phục kho lưu trữ của bạn về trạng thái trước đó “, nền tảng cho biết kèm theo nhiều hướng dẫn có sẵn tại đây.

Huyền Đinh

Theo Tapchibitcoin/Pcmag

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Pi Coin đã không làm cộng đồng Pioneer thất vọng, ghi nhận mức tăng ấn tượng 55% trong 24 giờ qua và gần 150% trong vòng một tuần. Đà tăng mạnh mẽ này nối tiếp sau giai đoạn tích lũy kéo dài, khi dao động quanh mốc 0,75 USD vào... ...

Tính đến tháng 5, cuộc cạnh tranh về thanh khoản đã gia tăng rõ rệt. Lượng Bitcoin do các nhà đầu tư tổ chức nắm giữ tăng vọt trong năm qua khiến thanh khoản trên thị trường cạn kiệt. Dữ liệu mới nhất cho thấy hơn 8% tổng cung lưu... ...

Dogecoin (DOGE) đã chứng kiến ​​sự phục hồi gần đây, tăng 36% trong tuần này. Tuy nhiên, đợt tăng giá này phải đối mặt với những trở ngại tiềm ẩn, khi holder dài hạn (LTH) đã bắt đầu bán lượng nắm giữ của họ với khối lượng lớn. Xu hướng... ...

Ethereum (ETH) đã tăng vọt hơn 44% chỉ trong ba ngày để vượt qua mức $2.600 vào ngày 11 tháng 5, thúc đẩy suy đoán mới về một đợt tăng giá hướng đến $10.000 trong những tháng tới. Sự kết hợp giữa các thiết lập fractal cũng như tiềm năng... ...

Công ty đầu tư Metaplanet, niêm yết tại Tokyo, vừa thông báo mua thêm 1.241 Bitcoin với tổng trị giá khoảng 126,7 triệu USD, nâng tổng số Bitcoin mà công ty nắm giữ lên 6.796 BTC — vượt qua cả El Salvador. Thương vụ mới nhất được thực hiện với... ...

Một nhóm gồm 20 Thượng nghị sĩ thuộc Đảng Dân chủ vừa công bố dự luật mới mang tên “Đạo luật Chấm dứt Tham nhũng Tiền điện tử 2025” (End Crypto Corruption Act of 2025), nhằm cấm các quan chức cấp cao trong chính phủ Mỹ phát hành, tài trợ... ...

Trong 24 giờ qua, thị trường tiền điện tử tiếp tục ghi nhận xu hướng tăng, bất chấp những thách thức từ bất ổn kinh tế vĩ mô và căng thẳng địa chính trị toàn cầu. Triển vọng thị trường cho thấy Bitcoin cùng các altcoin vẫn đang mang lại... ...

Onyxcoin (XCN) đã trải qua một tháng đầy thử thách khi giá gần như dậm chân tại chỗ, phản ánh sự giằng co giữa tâm lý nhà đầu tư và các tín hiệu thị trường không đồng thuận. Sự thiếu vắng những đợt tăng trưởng rõ rệt cho thấy đồng... ...

Giá Ripple (XRP) đang ghi nhận đà tăng ổn định, thiết lập các đỉnh cao hơn trên thị trường crypto — chậm rãi nhưng đầy kỳ vọng từ cộng đồng nhà đầu tư. Giữa bối cảnh thị trường có dấu hiệu hồi phục, nhà phân tích hàng đầu EGRAG CRYPTO... ...

Ether (ETH), token gốc của hệ sinh thái Ethereum, đã khởi động tuần giao dịch vào ngày 7/5 với mức giá mở cửa $1.807. Kể từ đó, ETH đã tiến gần đến ngưỡng tăng trưởng hàng tuần cao nhất kể từ tháng 12/2020, ghi nhận mức tăng ấn tượng lên... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode