據(jù)外媒報(bào)道,7月6日, Linux發(fā)行版Ubuntu的公司Canonical的GitHub賬號(hào)被黑。Ubuntu安全團(tuán)隊(duì)聲明,2019年7月6日,Canonical的GitHub帳戶憑據(jù)遭泄露,黑客用該賬戶進(jìn)行了創(chuàng)建存儲(chǔ)庫等操作。
Canonical已經(jīng)刪除了受感染的帳戶,并且仍在調(diào)查數(shù)據(jù)泄露的程度,目前沒有任何跡象表明源代碼或PII受到影響。
此外,構(gòu)建和維護(hù)Ubuntu發(fā)行版的Launchpad(發(fā)射臺(tái))網(wǎng)站已與GitHub斷開連接,該網(wǎng)站也未受到影響。
Ubuntu安全團(tuán)隊(duì)表示,一旦完成對(duì)事件的調(diào)查,并在進(jìn)行審計(jì)并執(zhí)行其他補(bǔ)救措施后,將發(fā)布更新。
根據(jù)被攻擊的Canonical GitHub帳戶的鏡像,黑客在官方的Canonical帳戶中創(chuàng)建了11個(gè)新的GitHub存儲(chǔ)庫,而這些存儲(chǔ)庫是空的。
事件發(fā)生前兩天,網(wǎng)絡(luò)安全公司Bad Packets檢測(cè)到有人對(duì)Git配置文件進(jìn)行了全網(wǎng)掃描。 此類文件通常包含Git的帳戶憑據(jù)。
在此事件發(fā)生之前,Canonical公司也曾發(fā)生過一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu論壇遭到黑客攻擊。其中在2013年7月,182萬用戶的詳細(xì)信息被盜;2016年7月,200萬用戶的數(shù)據(jù)被盜。2018年5月,官方Ubuntu商店中被發(fā)現(xiàn)包含用于挖掘加密貨幣的惡意Ubuntu軟件包。
據(jù)推測(cè),這次發(fā)生的事件是良性的。如果黑客已經(jīng)將惡意代碼添加到Canonical項(xiàng)目中,那么他就不會(huì)在Canonical GitHub帳戶中創(chuàng)建新的存儲(chǔ)庫。
-
源代碼
+關(guān)注
關(guān)注
96文章
2950瀏覽量
67903 -
GitHub
+關(guān)注
關(guān)注
3文章
481瀏覽量
17462
原文標(biāo)題:Canonical GitHub賬號(hào)被入侵,Ubuntu源代碼未受影響
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
沐曦GPU跑通DeepSeek開源代碼庫FlashMLA
Arm推出GitHub Copilot新擴(kuò)展程序
源代碼加密、源代碼防泄漏c/c++與git服務(wù)器開發(fā)環(huán)境

Ubuntu20.04取消root賬號(hào)自動(dòng)登錄的方法,觸覺智能RK3568開發(fā)板演示

gitee 與 GitHub 的比較
Gitee:玩轉(zhuǎn)代碼托管與協(xié)作的高效指南

飛凌嵌入式ElfBoard ELF 1板卡-內(nèi)核源代碼的目錄結(jié)構(gòu)和文件說明
德國(guó)康佳特與Canonical建立合作伙伴關(guān)系 康佳特aReady.COM解決方案提供最佳的Ubuntu Pro 體驗(yàn)

評(píng)論