Дапамажыце dev.by 🤍
Падтрымаць

Хакеры атаковали GitHub с помощью давно украденных паролей от других сервисов

Пакінуць каментарый
Хакеры атаковали GitHub с помощью давно украденных паролей от других сервисов

14 июня была осуществлена массированная попытка взлома репозиториев на GitHub — похоже, с использованием базы адресов электронной почты и паролей, полученных в результате давних взломов других онлайн-сервисов. Согласно сообщению Шона Дэвенпорта, вице-президента по вопросам безопасности в GitHub, хакер получил доступ к ряду аккаунтов, пишет ArsTechnica.

Читать далее...

Используете старый пароль от MySpace для GitHub? ABC Photo Archives / Getty Image

Пока не ясно, что послужило источником множества комбинаций электронная почта/пароль. Но предполагается, что это могут быть недавно всплывшие щедрые «мегаутечки» старых паролей в MySpace, Tumblr, LinkedIn и сайта знакомств Fling, охватившие более 642 млн профилей.

Хотя это утечки как минимум трёхлетней давности, возможно, некоторые комбинации до сих пор использовались их владельцами на GitHub.

Дэвенпорт не сказал, велась ли атака через вебсайт или API. Он также не уточнил, какое число аккаунтов было поставлено под угрозу.

По словам Давенпорта, пароли учётных записей, к которым хакер получил доступ во время атаки, уже изменены. GitHub связался с каждым пострадавшим пользователем — с инструкциями о том, как вернуться в свой профиль.

Он также призвал пользователей GitHub включить двухфакторную аутентификацию и «соблюдать гигиену паролей», сопроводив последний пункт наглядным примером.

Чытайце таксама
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
Хакеры патрабуюць выкуп у Pornhub, інакш сальюць гісторыю праглядаў карыстальнікаў
1 каментарый
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
МУС распавёў пра ліквідацыю ценявога банку хакераў, якія дзейнічалі па ўсім свеце
4 каментарыя
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
Як узламалі «Аэрафлот»: з'явіліся новыя дэталі атакі ўкраінскіх і беларускіх хакераў
1 каментарый
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках
Клапоцяцца: у МУС заклікалі не ставіць геаметкі ў сацсетках

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.