Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Хакер взломал GitHub и требует выкуп в BTC  (Read 1535 times)

Offline vaysar

  • Legendary
  • *
  • Activity: 3312
  • points:
    45787
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 1
  • Last Active: December 26, 2023, 02:59:04 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Неизвестный хакер взломал множество аккаунтов на GitHub и требует выкуп в биткоинах, угрожая стереть содержимое хранилищ кода.
ПО ТЕМЕ:

Хакеры загрузили вирус на GitHub под видом клиента Syscoin

Злоумышленник также говорит, что может выложить код в открытый доступ или использовать его в каких-либо иных целях.

Атака поразила как минимум 392 различных репозитария на GitHub с требованием выкупа в 0,1 биткоина ($558) и электронного письма, подтверждающего оплату.

По сообщениям, атака также поразила репозитарии кода таких сервисов, как Bitbucket и GitLab. Говорят, что злоумышленнику удалось удалить код из некоторых репозитариев, получив доступ к аккаунтам со слабыми паролями и учётным данным, просочившимся из отдельных сервисов.

«В настоящее время учётные данные некоторых наших пользователей поставлены под угрозу в результате действий неизвестных третьих лиц. Мы работаем над восстановлением аккаунтов тех пользователей, которых затронула эта атака», – прокомментировал сервис GitHub.

Исследователь по безопасности, который владеет платформой для разработки ПО Bitbucket, сказал, что взломы могли затронуть до 1000 пользователей. Пока неясно, был ли затронут какой-либо ценный код на GitHub, в то время как многие проекты в репозитариях являются публичными, и также есть много неиспользуемых плохих проектов.

Bitbucket также заявил, что намерен восстановить затронутые репозитарии в ближайшее время, в то время как одному из потерпевших удалось самостоятельно восстановить свой код.

Похоже, пока на биткоин-адрес хакера никаких средств в виде выкупа не поступало, поскольку его баланс показывает изначальные 0,0005 биткоинов. Чтобы защитить своих пользователей, GitHub и другие подобные сервисы рекомендуют использовать двухфакторную аутентификацию (2FA). Подробнее: https://letknow.news/news/haker-vzlomal-github-i-trebuet-vykup-v-btc-22586.html

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline yurez

  • Legendary
  • *
  • Activity: 1598
  • points:
    44005
  • Karma: 80
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 04, 2025, 10:40:00 AM
    • View Profile

  • Total Badges: 21
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
Я по названию понял, что взломали GitHub, а это всего лишь несколько аккаунтов. Ничего страшного не произошло.

Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


Offline kokoska

  • Legendary
  • *
  • Activity: 1871
  • points:
    3822
  • Karma: 226
  • Trade Count: (0)
  • Referrals: 2
  • Last Active: January 04, 2025, 02:47:30 PM
    • View Profile

  • Total Badges: 24
    Badges: (View All)
    Fifth year Anniversary Fourth year Anniversary 10 Posts
В такой корпорации просить 0,1 Биткоина - ето смешно. Скорее всего ето фейк или кто-то получил пароли к нескольким аккам и там начудил. А если ето и правда, то хакер точно имел доступ к сайту, как бывший работник. Иначе никак.

Offline SmallTalk

  • Legendary
  • *
  • Activity: 2178
  • points:
    4296
  • Karma: 427
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 02, 2025, 06:11:30 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Врятли хакеру выплатят выкуп, ведь git - он как раз не централизован по сути. У разработчиков, всяко есть свои копии их репозитариев с кодом. Восстановят буквально за одну команду.

Offline Irenga

  • Sr. Member
  • *
  • Activity: 504
  • points:
    731
  • Karma: 29
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: February 20, 2022, 05:43:15 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Самое противное что злоумышленники могут скрыть число взломанных учетных записей и внедрить код в какие либо финансовые сервисы в результате пострадают клиенты а не разработчики. Надо скидывать пароли всем и делать откат однозначно или проверять все изменения в кодах.

Offline Bigpat

  • Padawan
  • *
  • *
  • *
  • *
  • Activity: 11886
  • points:
    3758
  • Karma: 1382
  • Trade Count: (0)
  • Referrals: 6
  • Last Active: May 04, 2025, 10:07:56 PM
    • View Profile

  • Total Badges: 37
    Badges: (View All)
    Seventh year Anniversary Sixth year Anniversary Fifth year Anniversary
Самое противное что злоумышленники могут скрыть число взломанных учетных записей и внедрить код в какие либо финансовые сервисы в результате пострадают клиенты а не разработчики. Надо скидывать пароли всем и делать откат однозначно или проверять все изменения в кодах.

Как минимум нужно постараться ничего не скачивать с GitHub пока ситуация не устаканится. Иначе вполне можно подцепить какой-нибудь зловредный код вместе со скаченным кошельком или иным приложением с данного сервиса.

Offline wizard

  • Hero Member
  • *
  • Activity: 809
  • points:
    1304
  • Karma: 72
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: April 16, 2021, 11:19:09 AM
    • View Profile

  • Total Badges: 20
    Badges: (View All)
    10 Posts First Post Fifth year Anniversary
Серьезно, всего лишь 0,1 биткоина ($558) требовать у GitHub? Это разве что хакеры-шутники, там можно сотни битков запрашивать  ;D

Altcoins Talks - Cryptocurrency Forum


Offline SmallTalk

  • Legendary
  • *
  • Activity: 2178
  • points:
    4296
  • Karma: 427
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: May 02, 2025, 06:11:30 PM
    • View Profile

  • Total Badges: 26
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Серьезно, всего лишь 0,1 биткоина ($558) требовать у GitHub? Это разве что хакеры-шутники, там можно сотни битков запрашивать  ;D
Они не у github требуют, а у тех аккаунтов, которые они взломали.

 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod