黑客清空 Git 开发者私有库,索要赎金
发布日期:2019/4/29 16:21:00 作者:
近日,数百名使用 Git 托管服务如 GitHub、Bitbucket 和 GitLab 的开发者私有库遭到黑客清空,攻击者留下索要赎金的通知,要求在十天内向某钱包地址支付 0.1 BTC 的赎金,否则会将代码公开。Git 是流行的分布式版本控制系统,开发者通常会在本地留有备份,所以删除托管服务的代码库本身意义不大,但开发者未必会愿意公开私有库。部分受害者承认使用了弱密码,忘记移除不再使用的旧访问令牌。