Hacker έκλεψε κώδικα της Microsoft μεγέθους 63.2GB από το GitHub

, Hacker έκλεψε κώδικα της Microsoft μεγέθους 63.2GB από το GitHub

Αρκετές εταιρείες λογισμικού έχουν private φακέλους με ευαίσθητα δεδομένα στο GitHub. Σύμφωνα με τον χρήστη Under the Breach στο Twitter, ένας hacker κατάφερε να πάρει στην κατοχή του dump κώδικα της Microsoft μεγέθους 63.2GB.

Χωρίς να γνωρίζουμε ποιος βρίσκεται πίσω από την επίθεση, το Tweet επισημαίνει πως ο hacker ήταν υπεύθυνος και για την υποκλοπή δεδομένων της Ινδονησιακής εταιρείας Tokopedia λίγες μέρες νωρίτερα.

Υπάρχουν screenshots με τους φακέλους που βρέθηκαν στην κατοχή του hacker, όπως επίσης υπάρχουν ανεβασμένα όλα τα ονόματα των repo σε md5 hash. Από τις εικόνες φαίνεται πως το dump είχε δεδομένα του πηγαίου κώδικα των υπηρεσιών Azure και Office, καθώς και για αρκετά runtimes των Windows.

https://twitter.com/WithinRafael/status/1258507378485374976

Οι ψηφιακές αποθήκες της Microsoft στο GitHub συνήθως προορίζονται για διάθεση στο κοινό, ακόμα και οι ιδιωτικές, με την εταιρεία να εκτελεί αυστηρούς ελέγχους του ανεβασμένου κώδικα για αποφυγή οποιαδήποτε υποκλοπής σημαντικών δεδομένων. Ακόμα και έτσι όμως, αρκετές εταιρείες ξεχνούν κατά λάθος κλειδιά ή κωδικούς στο GitHub.

Ο χρήστης Under the Bridge προσφέρει υπηρεσίες παρακολούθησης και πρόληψης παραβιάσεων δεδομένων, έχοντας φέρει στο φως αρκετές παρόμοιες υποκλοπές. Να θυμίσουμε επίσης πως η Microsoft κρατάει τον πηγαίο κώδικα των Windows, μεγέθους 300GB, ασφαλισμένο σε αποθήκη στο Git.

Ο Κώστας Λεοντιάδης ασχολείται με την τεχνολογία εδώ και μια δεκαετία και έχει συνεργαστεί μεταξύ άλλων με μεγάλες ιστοσελίδες όπως το Game20.gr και το Autonomous.gr.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

1 Σχόλιο
παλαιότερο
νεώτερο
Inline Feedbacks
View all comments
I am

Μόνο gitlab…

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Business Alphabet Google Microsoft

Η Google θέλει να εξαγοράσει την HubSpot -αξίας 30 δισ. $- για να ανταγωνιστεί τη Microsoft στην αγορά εφαρμογών cloud

Η Alphabet, η μητρική εταιρεία της Google, φέρεται να σημειώνει πρόοδο στην προσπάθειά της να εξαγοράσει την εταιρεία λογισμικού μάρκετινγκ HubSpot αξίας 30 δισεκατομμυρίων δολαρίων.

Gear Microsoft Samsung

Samsung Galaxy Book4 Edge: Φέρνει λειτουργίες Copilot+ και Galaxy AI με το Snapdragon X Elite

Η Microsoft ανακοίνωσε μια νέα κατηγορία προσωπικών υπολογιστών με την ονομασία «Copilot+ PCs», τα οποία εστιάζουν στην τεχνητή νοημοσύνη ικανά για 40+ TOPS.

Gear featured Microsoft Windows

Η Microsoft ανακοίνωσε τους υπολογιστές Copilot Plus με ενσωματωμένο hardware τεχνητής νοημοσύνης

Η Microsoft ανακοίνωσε την κυκλοφορία νέων υπολογιστών με Windows που έχουν ενσωματωμένο hardware τεχνητής νοημοσύνης, που ονομάζονται υπολογιστές Copilot+.

Software Microsoft Windows

Microsoft: Μπορείτε πλέον να χρησιμοποιείτε passkeys για να μπείτε στο λογαριασμό σας

H Μicrosoft κυκλοφόρησε την υποστήριξη passkeys στους χρήστες για λογαριασμούς Microsoft, σχεδόν δύο χρόνια μετά την Apple και την Google.