关于信核

about infocore

新闻动态

news

黑客说:我们明码标价 童叟无欺....丨github遭黑客攻击-j9九游会入口

发布时间:2019/05/17 浏览次数:次

据外媒zdnet报道,日前,一名黑客入侵了github 近400个代码存储库,删除了所有源代码和最近提交的内容,并留下了支持0.1比特币(约人民币3838元)的赎金票据。
 
根据gitlab公布的数据,黑客至少可以访问所有131个用户和163个存储库。这些仓库的代码和提交信息均被一个名为 “gitbackup” 的账号删除。
 
黑客声称所有源代码都已经下载并备份在他们的一台服务器上,如果十天内受害者未支付赎金,他们就将公开代码。
 
对此,github在一份声明中回应:“目前,我们正在与受影响的用户联系,以保护和恢复他们的帐户。”
 
 
勒索信原文:
to recover your lost code and avoid leaking it: send us 0.1 bitcoin (btc) to our bitcoin address 1es14c7qlb5cyhlmuekctxlgc1fv2ti9da and contact us by email at [email protected] with your git login and a proof of payment. if you are unsure if we have your data, contact us and we will send you a proof. your code is downloaded and backed up on our servers. if we dont receive your payment in the next 10 days, we will make your code public or use them otherwise.
 
要恢复丢失的代码且避免泄漏:将0.1比特币(btc)发送到我们的比特币地址,1es14c7qlb5cyhlmuekctxlgc1fv2ti9da,并通过邮件与我们联系,提供您的git登录信息和付款证明。地址为admin[at]gitsbackup[dot]com。
如果你不确定我们是否有您的数据,请联系j9九游会入口,我们会向你发送证明。你的代码已下载并备份到j9九游会入口的服务器上。
如果我们在接下来的10天内未收到您的付款,我们将公开或以其他方式使用你的代码。

 
据透漏,受到攻击的是github上的私有库。而且,不仅仅是github,其他代码托管网站gitlab、bitbucket也受到了攻击。根绝the register的报道显示,这次攻击极有可能是针对无意识的安全性较差的存储库,而不是特定的漏洞。
 
gitlab安全总监kathy wang在发表声明中也有讲到,受损帐户的帐户密码是以明文形式存储在相关存储库的部署中。由此可见,提高安全意识是保护自身代码与数据的重要方式之一。
 
同时kathy wang给出了建议,强烈建议用户使用密码管理工具以更安全的方式存储密码,并尽可能启用双因素身份验证,以防止出现此问题。
 
截止目前,还没有人向攻击者的比特币账户支付赎金,相反,更多的是举报信息。根据bitcoin abuse数据库显示,已经有31人举报了这一比特币地址,表示对方是一个黑客,希望删除地址。


 
最后,信核想说:当发现你的代码被勒索了,大家不要轻易缴纳赎金,因为你无法保证在赎金缴纳后,代码能完好无损的回到你手上。我们能做的只有提前预防,提高警惕性与安全意识,做好代码保护工作。
对代码被公开这一问题,我们就更无法左右,所以防范于未然永远是最妥善的解决之道。代码是如此,核心数据更是如此。当然,代码是如此,核心数据更是如此。
 
用户的核心数据价值不菲,一旦被勒索或删库,面临的损失不可估量。信核的数据保护产品对于个人代码恢复或许无法发挥价值,但是对于企业用户的核心数据保护却是一剂良方。

信核streamer,一键治勒索:3分钟恢复数据,5分钟拉起业务。

信核的streamer产品,不仅可以提供持续数据保护功能,更能快速拉起业务。当系统感染勒索病毒或发生数据丢失时,streamer快速验证,找到未感染病毒的历史数据副本,后拉起业务运行。



 
立体保护:
以磁盘为单位集中立体地保护文件、应用、数据库、操作系统,实现数据与系统的快速恢复。
应急接管:
 一旦遭遇勒索病毒,应急接管可快速验证数据,甚至可以暂时接管业务系统,保障业务的连续。
一键恢复业务至病毒感染前:
系统中毒不断重启、蓝屏:块级cdp技术对系统进行保护,支持系统级恢复,可以一键恢复业务至病毒感染前!
业务中断仅1小时以内:
数据库、文件被加密锁死:无需手动安装系统、部署应用,一键恢复,业务中断时间从数天缩短至1小时。
 
切记!只有提前部署信核的streamer业务快速恢复系统,才可实现勒索病毒感染后的恢复工作。
 
 


  • 信核官方订阅号

  • 信核淘宝官方店铺

400-651-8980

 

杭州信核数据科技股份有限公司 | enterprise information management, inc. | 各办事处分布

杭州市萧山区明星路 371 号杭州湾信息港 b 座 13 楼 | 总部座机 86-0571-22812282

隐私政策|法律声明

j9九游会入口的版权所有 © 2020 | 信核数据 |