發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-16 瀏覽次數(shù): 次
”一名自稱Shiny Hunters的黑客主動聯(lián)系了一家國外媒體,聲稱其已經(jīng)入侵微軟GitHub賬戶,獲取了這家軟件巨頭私人存儲庫的完全訪問權(quán)。
同時,為了證明入侵成功,黑客還出示了微軟私人存儲庫的證據(jù),如下圖所示:隨后,Shiny Hunters在黑客論壇上公開1GB文件,作為預(yù)熱,該論壇網(wǎng)站的注冊成員可以通過網(wǎng)站“Credit”來訪問數(shù)據(jù)。
這些泄露的數(shù)據(jù)文件中,某些包含了中文文本或是引用了latelee.org,這讓數(shù)據(jù)的真實性遭到了論壇其他黑客的懷疑。
此外,這些數(shù)據(jù)似乎大都是代碼樣本、測試項目、電子書和其他常規(guī)項目。
一些例如名為“ wssd云代理”,“ Rust / WinRT語言投影”和“ PowerSweep” PowerShell項目的私人存儲庫更吸引人,但總體而言,從分享的數(shù)據(jù)內(nèi)容來看,并沒有發(fā)現(xiàn)Windows或Office等影響較大的源代碼。
其中包含大量用戶敏感信息,例如全名、電子郵件、電話號碼、哈希密碼、生日和與Tokopedia個人資料相關(guān)的詳細(xì)信息(帳戶創(chuàng)建日期、上次登錄名、電子郵件激活碼、密碼重置代碼、位置詳細(xì)信息、Messenger ID、愛好、教育、“關(guān)于我的領(lǐng)域”等等)。
數(shù)據(jù)的安全性是所有企業(yè)需要重視的事情,防止數(shù)據(jù)泄密,保護(hù)所有者的權(quán)益任重道遠(yuǎn)。
Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有