據外媒報道,7月6日, Linux發行版Ubuntu的公司Canonical的GitHub賬號被黑。Ubuntu安全團隊聲明,2019年7月6日,Canonical的GitHub帳戶憑據遭泄露,黑客用該賬戶進行了創建存儲庫等操作。
Canonical已經刪除了受感染的帳戶,并且仍在調查數據泄露的程度,目前沒有任何跡象表明源代碼或PII受到影響。
此外,構建和維護Ubuntu發行版的Launchpad(發射臺)網站已與GitHub斷開連接,該網站也未受到影響。
Ubuntu安全團隊表示,一旦完成對事件的調查,并在進行審計并執行其他補救措施后,將發布更新。
根據被攻擊的Canonical GitHub帳戶的鏡像,黑客在官方的Canonical帳戶中創建了11個新的GitHub存儲庫,而這些存儲庫是空的。
事件發生前兩天,網絡安全公司Bad Packets檢測到有人對Git配置文件進行了全網掃描。 此類文件通常包含Git的帳戶憑據。
在此事件發生之前,Canonical公司也曾發生過一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu論壇遭到黑客攻擊。其中在2013年7月,182萬用戶的詳細信息被盜;2016年7月,200萬用戶的數據被盜。2018年5月,官方Ubuntu商店中被發現包含用于挖掘加密貨幣的惡意Ubuntu軟件包。
據推測,這次發生的事件是良性的。如果黑客已經將惡意代碼添加到Canonical項目中,那么他就不會在Canonical GitHub帳戶中創建新的存儲庫。
-
源代碼
+關注
關注
96文章
2949瀏覽量
67595 -
GitHub
+關注
關注
3文章
481瀏覽量
17315
原文標題:Canonical GitHub賬號被入侵,Ubuntu源代碼未受影響
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
相關推薦
沐曦GPU跑通DeepSeek開源代碼庫FlashMLA
源代碼加密、源代碼防泄漏c/c++與git服務器開發環境

Ubuntu20.04取消root賬號自動登錄的方法,觸覺智能RK3568開發板演示

gitee 與 GitHub 的比較
Gitee:玩轉代碼托管與協作的高效指南

德國康佳特與Canonical建立合作伙伴關系 康佳特aReady.COM解決方案提供最佳的Ubuntu Pro 體驗

評論