点击上方“AI遇见机器学习”,选择“星标”公众号

重磅干货,第一时间送达

十三 发自 凹非寺
量子位 报道 | 公众号 QbitAI

最近被黑客攻击、数据泄露的事件还真是有够频繁。

这不,就连微软GitHub账号也被黑客攻击了。

窃取微软GitHub超500GB数据

就在前几日,一名叫做Shiny Hunters的黑客,联系了国外安全网站Bleepingcomputer,并声称:

从微软的 GitHub 私人存储库中窃取了超过500GB的数据,并获取了完全访问权限

他还向网站提供了图片证明——“我手上有’人质’哦~”

这位黑客老兄最初的计划是把这些窃取的数据在网上售卖,但现在决定免费泄露

根据泄露文件中的文件戳(FileStamp),微软GitHub数据泄露事件可能发生在今年的3月28日。

Shiny Hunters还告知Bleepingcomputer,说他现在已经没有“访问”这个账号的权限了。

看来,微软方面也是发现了问题,并做出了相应措施。

窃取的数据都是什么?

这位老兄在黑客论坛上先放了1GB文件,其他用户需要使用网站“信用”来访问。

但结果却没有那么让人“兴奋”。

由于一些泄露的文件包含中文,或者是对latelee.org的引用,论坛上的其他黑客并不觉的这些数据是真实的。

并且,在发送到 BleepingComputer 的目录列表和其他私有存储库的样本中,被盗取的数据似乎主要是代码样本、测试项目、电子书和其他通用项目。

其中不乏一些比较有趣的私有存储库,比如名为“wssd云代理”、“Rust/WinRT语言投影”和一个叫“PowerSweep”的PowerShell项目的存储库。

但总体来看这些共享内容,似乎是没有什么让微软值得担忧的重要内容,例如Windows 或 Office 源代码。

网络情报公司 Under the Breach 在黑客论坛上看完这些数据后,也认为没什么好担心的。但也需要警惕,私有API密钥或密码会意外地落在某些私有存储库中。

微软员工Sam Smith在这条推特下做了回复,他认为这些泄露的数据是假的,理由是微软的一条规定:GitHub repo必须在30天内公开。

网友们也对此纷纷表态:

我非常肯定,微软在 GitHub 上的任何东西最终都会是开源的。

虽然微软很多的内部代码是由GitHub托管,但是,Github 上的微软帐户似乎只是一个公共存储库,或者说是一个已经准备好公开的存储库。

看来,此次所谓的微软GitHub账号被黑,并没有造成太大的损失。

但是,还是需要有必要再次提醒一下:数据安全大于天!

参考链接:

https://www.bleepingcomputer.com/news/security/microsofts-github-account-allegedly-hacked-500gb-stolen/
https://news.ycombinator.com/item?id=23102781

欢迎关注我们,看通俗干货

黑客声称盗取微软GitHub账号500GB数据,网友:这些最终都会开源的相关推荐

  1. 华为回应美新规:不涉及产品买卖;微软 GitHub 帐户疑被黑;GCC 10.1 发布 | 极客头条...

    整理 | 郭芮 头图 | CSDN 下载自东方 IC 快来收听极客头条音频版吧,智能播报由标贝科技提供技术支持. 「极客头条」-- 技术人员的新闻圈! CSDN 的读者朋友们早上好哇,「极客头条」来啦 ...

  2. 微软GitHub账户500G源代码被盗取,黑客声称欲免费公布

    E安全5月11日讯,近日据外媒报道,一名黑客声称自己已经成功入侵了微软的隐私GitHub库,并且从中窃取了超过500GB的信息数据源代码,其中大部分包含Azure源代码,以及Office和一些Wind ...

  3. LAPSUS$声称盗取源代码仓库,微软正在调查

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 微软表示正在调查Lapsus$ 黑客组织关于攻陷微软内部 Azure DevOps源代码仓库和被盗数据的言论. 和其它勒索组织不同,Lapsus ...

  4. 微软:SolarWinds 黑客的目标是受害者的云数据

     聚焦源代码安全,网罗国内外最新资讯! 微软表示,SolarWinds 供应链攻击的最终目标是,在本地网络上部署 Sunburst/Solorigate 后门后,跳转到受害者的云资产. 虽然微软在周一 ...

  5. 2022年3月盗取微软源代码的 APT组织 lapsus$完整资料汇总

    注释: 本文的lapsus与lapsus$为同一词,由于特殊字符可能不显示,有些地方省略了 lapsus组织介绍 Lapsus$ 一个黑客组织,2021年12月以入侵巴西卫生部而走进大众视野.此后的时 ...

  6. 高调复仇还是虚张声势?黑客声称成功入侵安全公司的服务器

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 一名黑客声称成功入侵美国网络安全公司 Night Lion Security 的后台服务器,并盗取"数据泄露检测" ...

  7. 黑客暗网叫卖Zoom账号密码,1分钱能买71个,加密大佬教袁征做人,17年前开源软件现在又火了...

    晓查 郭一璞 发自 凹非寺  量子位 报道 | 公众号 QbitAI Zoom,现在是风口浪尖上的企业了. 疫情一来,用户数和股价齐飞,但问题也出现的不要太频繁. 一方面进入隐私泄露危机,一方面又因为 ...

  8. 什么是Github的元数据metadata以及如何备份github上的数据

    github被微软收购后,提供的工具种类是越来越多了,大大提高了我们程序员日常工作的效率. 今天我偶然发现,我们可以一键把自己整个github上的数据,不仅仅是代码,还包含每个仓库里创建的issue都 ...

  9. 多地GitHub账号使用受限;Python之父考虑重构解释器;62岁程序员埋逻辑炸弹 | 开发者周刊...

    整理 | 张红月 出品 | CSDN(ID:CSDNnews) CSDN开发者周刊只为传递"有趣/有用"的开发者内容,点击Star(Github:https://github.co ...

最新文章

  1. mysql alter算法_MySQL ALTER命令_mysql alter_添加_删除_修改
  2. 下载煎蛋妹子图python代码[自用]
  3. Caffe 增加自定义 Layer 及其 ProtoBuffer 参数
  4. Centos7制作局域网http的yum源
  5. 在spark应用程序中设置输出日志的级别
  6. Redis主从复制、哨兵模式和分布式集群
  7. Vue 混合、自定义指令、插件
  8. 三维旋转矩阵_线性代数的本质(4)--矩阵乘法与复合变换
  9. C语言题目教室数量编程,北京理工大学网教室C语言编程题库及答案(绝对经典).doc...
  10. MacBook M1苹果电脑安装 SVN 以及 简单使用SVN
  11. 字节码编程 | 使用Javassist生成JavaBean
  12. Mac系统Cornerstone安装和使用说明(最佳的SVN管理工具)
  13. amd一键超频怎么用_(完整版)超频必看AMD_CPU超频教程
  14. CSDN 技术问答升级规则
  15. 备胎的自我修养 | (1)备胎的境界--七友
  16. 2018年大数据的发展趋势,小白学前必备
  17. Windows修改注册表实现开机自启动
  18. 概率论由相关性求数学期望和方差的公式_概率论与数理统计(马涛)第4章——数学期望与方差.ppt...
  19. 短期趋势自用经传捕捞季节 通达信指标公式副图 源码 贴图
  20. 蓝牙规范-Vol 6:低功耗控制器 Part A 物理层规范

热门文章

  1. uva live 4394 String painter 间隔dp
  2. Asp.net之数组应用
  3. java实验报告二_Java实验报告(实验二)
  4. 百度 什么是主成分分析
  5. min_sample_split 和min_sample_leaf区别
  6. Pytorch:transforms的二十二个方法
  7. from beautifulsoup4 import BeautifulSoup 报错
  8. Java Remote Debug(远程调试)
  9. 全景照片不怕歪!Facebook 用神经网络矫正扭曲的地平线
  10. 要让GAN生成想要的样本,可控生成对抗网络可能会成为你的好帮手