Dropbox 遭网络钓鱼,130 个 GitHub 仓库被盗
云存储平台 Dropbox 最近公开了他们遭遇的严重安全事件,黑客通过网络钓鱼的方式获得其 GitHub 账户的访问权,导致 130 个私有的代码仓库被盗。
据 Dropbox 称,这些仓库包括为了公司内部使用而略加修改的第三方库的副本、内部原型以及他们的安全团队使用的一些工具和配置文件。幸运的是,Dropbox 的核心应用程序或基础设施的代码没有受到该事件的影响,仓库也不包括他们用户的 Dropbox 账户、密码或支付信息等内容。
虽然 Dropbox 近日才公布这一消息,但此次安全事件实际上早在 10 月 14 日就发生了,而且此次事件并不是由 Dropbox 首先发现,而是 GitHub 注意到前一天开始 Dropbox 存在可疑的账户行为而向后者发出了提醒。在后续的调查中,Dropbox 发现有黑客正在冒充 CircleCI 向 Dropbox 员工发送钓鱼邮件,CircleCI 是不少 Dropbox 员工都在使用的代码集成和交付平台(邮件截图如下)。
在钓鱼信息中,黑客要求 Dropbox 的员工通过 CircleCI 登录他们的 GitHub 账户,并接受新的使用条款和隐私政策以继续使用该服务。如果他们点击信息上的链接,将会跳转到一个要求输入 GitHub 用户名和密码的网站,之后这些登录信息将会发送给黑客。
虽然这看起来就是一起十分常规的钓鱼邮件,里面也没有用到什么特别的尖端技巧,对于受影响的开发者来说,他们理应也能注意到钓鱼邮件指向的网址和官方网站的差别,但这次网络钓鱼还就是成功了。
Dropbox 目前已经通过内部审查和聘请外部专家共同研究方案来应对攻击,Dropbox 也向监管机构和执法部门报告了此次事件。Dropbox 还计划将身份验证切换到 WebAuthn 登录标准,通过硬件令牌或生物特征因素加强保护。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
Linux 6.2 新补丁:让 Raspberry Pi 更好地支持 4K@60Hz 显示
去年 8 月, Linux 的 Raspberry Pi获得 4K@60Hz显示驱动补丁,让 Raspberry Pi 能够以 60Hz 刷新率 + 4K 画质进行 HDMI 输出。但是自从 Linux 5.18 以来,对于树莓派的 4K 处理一直处于停滞状态,甚至因各种遗留问题导致性能倒退。 而据外媒 Phoronix报道,近日 Linux 6.2 已经收获了几项与 Raspberry Pi 显示驱动程序相关的改进,可以解决旧版本驱动代码的回归问题,使其 4K @ 60HZ 显示器的处理更加稳健。 目前 Linux 6.2 内核的最新一批drm-misc-next 更新正在排队进入 DRM-Next 树,Raspberry Pi 4 系列最常用的 Broadcom VC4 DRM/KMS 驱动程序已获得多项改进。 Broadcom VC4 驱动改进主要是修复 Raspberry Pi 的 4K @ 60Hz 检测、重新设计 4K 检测代码,以及更好的核心时钟计算,和其他围绕 4K 分辨率的增强检查。 除了围绕 Raspberry Pi 的 4K@60Hz 驱动优化,新的 DRM-Mi...
- 下一篇
请收下这 10 个安全相关的开源项目
开源为我们的开发带来了极大便利,但这些便利也伴随着一些安全隐患。每当项目引入一个库、框架、服务时,随之而来的安全风险也不可忽视。 所以,当开源吞噬世界的时候,代码安全就更得重视了。今天 HelloGitHub 就给大家带来了 10 款关于安全主题的开源项目,涵盖了编码安全、Web 安全、工具三个方面,虽不能做到面面俱到,但希望它可以抛砖引玉,借此唤起大家的安全意识。 如果你早就认识到代码安全的重要性,那这些开源项目中肯定也有适合你的一款,话不多说,下面就开始今天的“安全教育”。 一、编码安全 从编码习惯入手,提高安全意识。 1、secguide 腾讯开源的代码安全指南。该项目包含:C/C++、Python、JavaScript、Java、Go 等语言的安全编码指南,内容简单易懂能够帮助开发者,在代码源头规避安全风险、减少漏洞。 地址:https://github.com/Tencent/secguide 2、safe-rules 由 360 质量工程部开源的《代码安全规则集合》。一份全面详细的 C/C++ 编程规范指南,适用于桌面、服务端以及嵌入式等软件开发。 地址:https://g...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Red5直播服务器,属于Java语言的直播服务器
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS8编译安装MySQL8.0.19