据外媒报道,7月6日, Linux发行版Ubuntu的公司Canonical的GitHub账号被黑。Ubuntu安全团队声明,2019年7月6日,Canonical的GitHub帐户凭据遭泄露,黑客用该账户进行了创建存储库等操作。
Canonical已经删除了受感染的帐户,并且仍在调查数据泄露的程度,目前没有任何迹象表明源代码或PII受到影响。
此外,构建和维护Ubuntu发行版的Launchpad(发射台)网站已与GitHub断开连接,该网站也未受到影响。
Ubuntu安全团队表示,一旦完成对事件的调查,并在进行审计并执行其他补救措施后,将发布更新。
根据被攻击的Canonical GitHub帐户的镜像,黑客在官方的Canonical帐户中创建了11个新的GitHub存储库,而这些存储库是空的。
事件发生前两天,网络安全公司Bad Packets检测到有人对Git配置文件进行了全网扫描。 此类文件通常包含Git的帐户凭据。
在此事件发生之前,Canonical公司也曾发生过一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu论坛遭到黑客攻击。其中在2013年7月,182万用户的详细信息被盗;2016年7月,200万用户的数据被盗。2018年5月,官方Ubuntu商店中被发现包含用于挖掘加密货币的恶意Ubuntu软件包。
据推测,这次发生的事件是良性的。如果黑客已经将恶意代码添加到Canonical项目中,那么他就不会在Canonical GitHub帐户中创建新的存储库。
-
源代码
+关注
关注
96文章
2947浏览量
67021 -
GitHub
+关注
关注
3文章
474浏览量
16692
原文标题:Canonical GitHub账号被入侵,Ubuntu源代码未受影响
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
相关推荐
源代码加密、源代码防泄漏c/c++与git服务器开发环境
![<b class='flag-5'>源代码</b>加密、<b class='flag-5'>源代码</b>防泄漏c/c++与git服务器开发环境](https://file1.elecfans.com/web2/M00/B2/A6/wKgaomVuxEeAGSf1AABba4Y-Iak289.png)
Ubuntu20.04取消root账号自动登录的方法,触觉智能RK3568开发板演示
![<b class='flag-5'>Ubuntu</b>20.04取消root<b class='flag-5'>账号</b>自动登录的方法,触觉智能RK3568开发板演示](https://file1.elecfans.com/web3/M00/06/69/wKgZO2eKCaSAJeDtAAB3dr64i8s324.png)
gitee 与 GitHub 的比较
德国康佳特与Canonical建立合作伙伴关系 康佳特aReady.COM解决方案提供最佳的Ubuntu Pro 体验
![德国康佳特与<b class='flag-5'>Canonical</b>建立合作伙伴关系 康佳特aReady.COM解决方案提供最佳的<b class='flag-5'>Ubuntu</b> Pro 体验](https://file1.elecfans.com/web1/M00/F5/7A/wKgZoWc9r66AFpvcABAqxDV0r9E065.png)
评论