A GitHubon zsarolnak a netes csalók
A GitHubon több száz fejlesztőt ért nagyon kellemetlen meglepetés. A forráskódjaik helyett csak egy zsaroló üzenet fogadta őket.
Úgy tűnik, hogy a netes zsarolók a fejlesztőkre is kivetették a hálóikat. Az utóbbi napokban ugyanis megszaporodtak azok a támadások, amelyek során GitHub, GitLab és Bitbucket fiókok kerültek célpontba. Ennek következtében pedig különféle szoftverek forráskódjai váltak elérhetetlenné.
A zsarolók által kompromittált fiókokból az ott lévő kódok, tartalmak eltűntek, és csak egy-egy zsaroló üzenet maradt hátra. Ezekben az olvasható, hogy a forráskód visszaszerzéséhez 0,1 Bitcoint kell fizetnie az áldozatoknak. Az üzenet szerint erre 10 napjuk van, különben az elkövetők vagy nyilvánosságra hozzák (az addig zárt) forráskódokat, vagy törlik azokat. A csalók azt is közlik, hogy az érintett forráskódokat a saját szervereikre lementették. Ha erről a pórul járt fejlesztő meg akar győződni, akkor kérheti, hogy küldjenek számára kódrészleteket. Szerintük ezzel bizonyítani tudják, hogy a váltságdíj kifizetése után valóban képesek lesznek helyreállítani a fiókok tartalmát.
Természetesen ez esetben sem célszerű teljesíteni a zsarolók követeléseit. Ha az elveszett kódok biztonsági mentése rendelkezésre áll, akkor abból érdemes újraépíteni a repókat. Emellett már a Git szolgáltatások üzemeltetői is dolgoznak a károk csökkentésén: az eddig feltárt, kompromittált fiókok tulajdonosait elkezdték értesíteni, és a lehetőségekhez mérten igyekeznek segíteni a helyreállításban.
Prémium előfizetéssel!
-
A Microsoft két sebezhetőségről adott tájékoztatást az Edge böngésző kapcsán.
-
A CUPS fejlesztői két biztonsági hibát javítottak.
-
A TYPO3 öt újabb frissítés révén tehető biztonságosabbá.
-
A GitLab fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Adobe az e-kereskedelmi szoftverei kapcsán egy kritikus veszélyességű biztonsági rést foltozott be.
-
Az Adobe Acrobat és Reader szoftverek két biztonsági javítással bővültek.
-
Az Adobe a Premiere Pro alkalmazásban egy biztonsági rést foltozott be.
-
Az Adobe ColdFusion egy kritikus biztonsági frissítést kapott.
-
A Microsoft letölthetővé tette a Windows szeptemberi biztonsági frissítéseit.
-
A Microsoft az Office alkalmazásokhoz 14 biztonsági javítást adott ki.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat