發布源:深圳維創信息技術發布時間:2020-09-16 瀏覽次數: 次
”一名自稱Shiny Hunters的黑客主動聯系了一家國外媒體,聲稱其已經入侵微軟GitHub賬戶,獲取了這家軟件巨頭私人存儲庫的完全訪問權。
同時,為了證明入侵成功,黑客還出示了微軟私人存儲庫的證據,如下圖所示:隨后,Shiny Hunters在黑客論壇上公開1GB文件,作為預熱,該論壇網站的注冊成員可以通過網站“Credit”來訪問數據。
這些泄露的數據文件中,某些包含了中文文本或是引用了latelee.org,這讓數據的真實性遭到了論壇其他黑客的懷疑。
此外,這些數據似乎大都是代碼樣本、測試項目、電子書和其他常規項目。
一些例如名為“ wssd云代理”,“ Rust / WinRT語言投影”和“ PowerSweep” PowerShell項目的私人存儲庫更吸引人,但總體而言,從分享的數據內容來看,并沒有發現Windows或Office等影響較大的源代碼。
其中包含大量用戶敏感信息,例如全名、電子郵件、電話號碼、哈希密碼、生日和與Tokopedia個人資料相關的詳細信息(帳戶創建日期、上次登錄名、電子郵件激活碼、密碼重置代碼、位置詳細信息、Messenger ID、愛好、教育、“關于我的領域”等等)。
數據的安全性是所有企業需要重視的事情,防止數據泄密,保護所有者的權益任重道遠。
Copyright © 2021 深圳市維創信息技術有限公司 版權所有