GitHub遭密碼複用攻擊,已重設受影響使用者密碼

來源:互聯網
上載者:User

GitHub遭密碼複用攻擊,已重設受影響使用者密碼

近日有人利用最近曝光的失竊帳號的電子郵件和密碼組合嘗試登陸GitHub,擷取使用相同電子郵件的使用者帳號。在遭到暴力破解攻擊之後,GitHub 重設了所有受到攻擊影響的使用者的密碼。GitHub 的 Shawn Davenport 解釋到“有駭客擷取了其他線上服務的郵箱和密碼之後,嘗試作為 GitHub 的帳號進行登入”。好訊息是 GitHub 的工程師立馬檢測到了這個問題,對於所有受影響的使用者,GitHub 都發送了密碼重設提醒,使用者需要檢查下自己密碼的複雜度。這次安全事件究其原因是 GitHub 上存放著一些私人倉庫的代碼,有些可能是某些企業軟體的源碼——用在很多至關重要的地方,這是招致了駭客的關注。

一些公司已經遭遇到了大量的資料泄露,像 Linkedin(1.17 億帳號),MySpace(3.6 億帳號),Tumblr(6千5百萬帳號),VK(1億帳號),Fling.com (4千萬帳號)等。此外,Twitter 有 3千2百萬的明文使用者資訊由於使用者自身的電腦木馬被泄露了。

原文來自:https://linux.cn/article-7471-1.html

轉載地址:http://www.linuxprobe.com/github-password-bruteforce.html


聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.