Hacker yêu cầu Bitcoin để chuộc các kho lưu trữ code Github

Updated: 05/05/2019 at 9:00

Một hacker đã xâm nhập vào tài khoản Github, xóa sạch các kho lưu trữ code và sau đó yêu cầu tiền chuộc bằng Bitcoin để khôi phục thông tin.

hacker-github

Cuộc tấn công, được ZDNet chú ý đầu tiên, đã tấn công ít nhất 392 kho Github khác nhau và đánh sập chúng với một ghi chú đòi tiền chuộc: “Để khôi phục code bị mất của bạn và tránh rò rỉ chúng: Gửi cho chúng tôi 0.1 Bitcoin (BTC) đến địa chỉ Bitcoin của chúng tôi 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA và liên hệ với chúng tôi qua email [email protected] với thông tin đăng nhập Git của bạn và một chứng từ thanh toán (Proof of Payment)”.

Cuộc tấn công chỉ bắt đầu khoảng một ngày trước và cũng đã tấn công các kho lưu trữ code trên các dịch vụ tương tự Bitbucket và GitLab. Một nạn nhân đã suy đoán hacker đã đột nhập vào tài khoản của mình bằng cách đoán đúng mật khẩu.

“Mật khẩu của tôi là một mật khẩu yếu có thể bị bẻ khóa tương đối dễ dàng thông qua tấn công brute-force”, nạn nhân nói trong một bài đăng trên trang web hỏi đáp Stack Exchange. “Cũng có thể địa chỉ email của tôi và mật khẩu đó nằm trong danh sách các tài khoản bị rò rỉ.”

hacker-github

Cho đến nay, Github (thuộc sở hữu của Microsoft) vẫn chưa có bình luận về các vụ hack. Tuy nhiên, một nhà nghiên cứu về vấn đề bảo mật tại Atlassian, công ty sở hữu Bitbucket, nói với Motherboard rằng có tới 1,000 người dùng có thể là nạn nhân của các cuộc tấn công.

Trong một lời khuyên về bảo mật được gửi vào thứ Sáu, Bitbucket cho biết hacker bí ẩn đã đột nhập vào các tài khoản bằng cách nhập tên người dùng và mật khẩu. “Chúng tôi tin rằng những thông tin này có thể đã bị rò rỉ thông qua một dịch vụ khác, vì các dịch vụ lưu trữ Git khác đang trải qua một cuộc tấn công tương tự,” họ nói thêm. “Chúng tôi chưa phát hiện bất kỳ sự thỏa hiệp nào khác của Bitbucket”.

“Chúng tôi có bằng chứng thuyết phục rằng các tài khoản bị xâm nhập có mật khẩu được lưu trữ trong plaintext (văn bản thuần túy) khi triển khai kho lưu trữ liên quan. Chúng tôi khuyến khích sử dụng các công cụ quản lý mật khẩu để lưu trữ mật khẩu một cách an toàn hơn”, GitLab nói với PCMag.

Theo ghi chú đòi tiền chuộc, nạn nhân chỉ có 10 ngày để thanh toán 0.1 Bitcoin ($ 566), nếu không, hacker sẽ công khai code bị đánh cắp hoặc sử dụng nó cho mục đích riêng của họ. Hiện tại, địa chỉ Bitcoin của hacker vẫn còn trống.

May mắn thay, có vẻ như hacker đã không xóa code hoàn toàn khỏi kho lưu trữ được nhắm đến. Một nạn nhân tuyên bố đã khôi phục code bằng cách “truy cập hàm băm của cam kết”. Các chủ tài khoản bị ảnh hưởng có thể tìm hiểu thêm tại đây.

Bitbucket cũng nói với người dùng bị ảnh hưởng rằng họ có kế hoạch khôi phục kho code của họ trong vòng 24 giờ tới. Ngoài ra, nền tảng đang đặt lại mật khẩu người dùng trên các tài khoản bị xâm nhập và khuyến nghị xác thực hai yếu tố để được bảo vệ tốt hơn.

GitLab cũng cho biết người dùng bị ảnh hưởng sẽ có thể khôi phục dữ liệu của họ. “Chúng tôi khuyên bạn nên sử dụng các lệnh ‘git’ để khôi phục kho lưu trữ của bạn về trạng thái trước đó “, nền tảng cho biết kèm theo nhiều hướng dẫn có sẵn tại đây.

Huyền Đinh

Theo Tapchibitcoin/Pcmag

Được đề cập trong bài viết
Mới cập nhật

Tâm lý lạc quan đối với Litecoin (LTC) đang gia tăng mạnh mẽ. Tính đến thời điểm hiện tại, đồng coin này đã hình thành một mô hình tăng giá và dường như đang tiến gần đến vùng đột phá quan trọng. Bên cạnh đó, các yếu tố như sự... ...

Giá Aster chứng kiến mức tăng trưởng vượt trội hơn 30% vào ngày Chủ nhật, sau khi đồng sáng lập Binance, Changpeng Zhao (CZ), công khai việc nắm giữ hơn 2,5 triệu USD ASTER. Trong một bài đăng trên nền tảng X vào Chủ nhật, CZ đã chia sẻ thông... ...

Dòng vốn on-chain của Bitcoin đang phản ánh nhu cầu vững chắc đối với đồng tiền mã hoá lớn nhất thế giới, khi cả nhà đầu tư lẫn thợ đào đều gia tăng hoạt động bất chấp tâm lý tiêu cực trên thị trường sau cú sụt giảm 19 tỷ... ...

Dữ liệu từ Google Trends cho thấy lượng tìm kiếm từ khóa “bitcoin” đã tăng vọt vào giữa tháng 10 trước khi giảm dần trong những ngày đầu tháng 11. Trên thang điểm 0–100 của Google Trends — trong đó 100 đại diện cho mức độ quan tâm cao nhất... ...

Đây là tháng thứ hai liên tiếp ETH chìm trong sắc đỏ, khiến giới đầu tư không khỏi băn khoăn liệu phe “gấu” có hoàn tất cú hat trick trong tháng 11 tới. Trên biểu đồ ngày, giá ETH cho thấy đà giảm mạnh vào cuối tháng 10 đã phần... ...

Quỹ đầu tư YZi Labs cho biết quyền sở hữu BNB hiện đã được “phân tán rộng rãi” trên toàn mạng lưới, với ngày càng nhiều token được chuyển vào ví tự lưu ký và ví công khai của các sàn giao dịch. Theo dữ liệu mới nhất từ YZi... ...

Đà hồi phục của Pi Coin đang gây bất ngờ cho nhiều nhà đầu tư. Trong tuần vừa qua, giá đã tăng 17,3%, qua đó thu hẹp mức lỗ trong tháng xuống chỉ còn 5,4%. Thậm chí, trong 24 giờ qua, Pi Coin tiếp tục ghi nhận mức tăng nhẹ... ...

Thị trường tiền điện tử khởi đầu tuần mới trong tâm thế lạc quan nhưng đầy thận trọng. Bản cập nhật mới nhất từ Cục Dự trữ Liên bang Mỹ (Fed) cho thấy một lập trường cân bằng: dù Fed đã hé mở cánh cửa cho chính sách nới lỏng... ...

Bitcoin (BTC) ghi nhận đà tăng nhẹ vào cuối ngày Chủ nhật, tuy nhiên các ngưỡng giá quan trọng vẫn chưa được chinh phục. Trader thận trọng với “cú pump ngày Chủ nhật” Theo dữ liệu từ TradingView, giá BTC trên sàn Bitstamp đã đạt mức cao cục bộ $111.129.... ...

Dash (DASH) đã bứt phá ngoạn mục, tăng tới 49,7% chỉ trong 24 giờ, vượt qua ngưỡng kháng cự quan trọng 77,9 USD – mức được thiết lập từ đầu năm 2023. Đà tăng mạnh mẽ này diễn ra song song với cú bứt phá ấn tượng của ZCash (ZEC),... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode