據外媒報道,7月6日, Linux發行版Ubuntu的公司Canonical的GitHub賬號被黑。Ubuntu安全團隊聲明,2019年7月6日,Canonical的GitHub帳戶憑據遭泄露,黑客用該賬戶進行了創建存儲庫等操作。
Canonical已經刪除了受感染的帳戶,并且仍在調查數據泄露的程度,目前沒有任何跡象表明源代碼或PII受到影響。
此外,構建和維護Ubuntu發行版的Launchpad(發射臺)網站已與GitHub斷開連接,該網站也未受到影響。
Ubuntu安全團隊表示,一旦完成對事件的調查,并在進行審計并執行其他補救措施后,將發布更新。
根據被攻擊的Canonical GitHub帳戶的鏡像,黑客在官方的Canonical帳戶中創建了11個新的GitHub存儲庫,而這些存儲庫是空的。
事件發生前兩天,網絡安全公司Bad Packets檢測到有人對Git配置文件進行了全網掃描。 此類文件通常包含Git的帳戶憑據。
在此事件發生之前,Canonical公司也曾發生過一些安全事件。2013年7月、2016年7月和2016年12月,官方Ubuntu論壇遭到黑客攻擊。其中在2013年7月,182萬用戶的詳細信息被盜;2016年7月,200萬用戶的數據被盜。2018年5月,官方Ubuntu商店中被發現包含用于挖掘加密貨幣的惡意Ubuntu軟件包。
據推測,這次發生的事件是良性的。如果黑客已經將惡意代碼添加到Canonical項目中,那么他就不會在Canonical GitHub帳戶中創建新的存儲庫。
-
源代碼
+關注
關注
96文章
2953瀏覽量
70308 -
GitHub
+關注
關注
3文章
488瀏覽量
18662
原文標題:Canonical GitHub賬號被入侵,Ubuntu源代碼未受影響
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
無法運行 Ubuntu 23.04怎么解決?
Canonical 與進迭時空攜手:Ubuntu 全面支持 K3/K1 RISC-V AI CPU 計算平臺
在Ubuntu上安裝iverilog 12.0方法
芯盾時代如何破解特權賬號管理難題
Nuvoton_8051_ISP-ICP_Programmer_v7.15中缺少ISP加載器的源代碼怎么解決?
【VisionFive 2單板計算機試用體驗】VisionFive 2燒錄Ubuntu
微軟開源GitHub Copilot Chat,AI編程迎來新突破
使用FX3 SDK發布源代碼是否違反許可?
如何獲取用于開發fx2的sdk和示例源代碼?
Ubuntu發行商官宣支持OrangePi RV2,竭力助RISC-V?取得成功
Canonical GitHub賬號被入侵,Ubuntu源代碼未受影響
評論