edición general
232 meneos
2224 clics
La cuenta de Microsoft en GitHub supuestamente ha sido hackeada, han robado 500 GB [ENG]

La cuenta de Microsoft en GitHub supuestamente ha sido hackeada, han robado 500 GB [ENG]

Un pirata informático ha afirmado que hackeó la cuenta de GitHub de Microsoft y descargó más de 500 GB de repositorios 'privados', según descubrió BleepingComputer.

| etiquetas: microsoft , github
  1. Overall, from what was shared, there does not appear to be anything significant for Microsoft to worry about, such as Windows or Office source code.

    Cyber intelligence firm Under the Breach, who saw the leak on the hacker forum, also does not think there is much to worry about.
  2. #1
    The individual told us that they then downloaded 500GB of private projects and initially planned on selling it, but has now decided to leak it for free

    Based on the file stamps in the leaked files, the breach may have occurred on March 28th, 2020.
    Leaked data listing showing the breach date
  3. #1 oohhh que pena. No se ha filtrado Windows o al menos han untado muy muy bien a los hackers para que no lo liberen
  4. #1 Microsoft employee Sam Smith replied to Under the Breach's tweet stating that he thought the leak was fake as "Msft has a “rule” that GitHub repos must be public within 30 days."
  5. #3 Microsoft tiene otro repositorio mas privado que es azure devops, seguramente lo tengan ahí
  6. Que busque usuarios y contraseñas hardcodeadas en el código, que se va a forrar xD
  7. #3 Eso debe ser algo considerado critico incluso para EEUU, debe estar muy bien custodiado.
  8. 500 Gb de repositorios privados, tiene que haber mierda ahí para aburrir
  9. No está mal, con apenas 10-12 meneos verificados desde las 6 de la mañana sube a portada, mientras otra de ayer noche que habla de las residencias de ancianos tiene 50 verificados con 0 negativos y ahí está, muerta de asco...

    www.meneame.net/m/actualidad/unidas-podemos-quiere-tratar-comision-rec
  10. #6 find . -iname "*<nombre_de_cárnica>*" -type d -exec grep -iR 'password\|contraseña' * \;

    :-D
  11. #9 Ya, porque todas las portadas deberían hablar de lo mismo :shit:
  12. #10 Y para buscar nombres de cárnicas puedes probar al revés, buscando passwords como "pwd2020", "123456", etc... :troll:
  13. #11 En portada general...
  14. #9 Menea a otras horas...
  15. #1 In a directory listing and samples of other private repositories sent to BleepingComputer, the stolen data appears to be mostly code samples, test projects, an eBook, and other generic items.
  16. #12 nombredecarnica2020 o la versión segura: Nombredecarnica.2020 (nótese la mayúscula y el . para una capa extra de seguridad)
  17. #4 Vamos que simplemente hay proyectos que serán liberados en 30 días.
    Por eso el hacker no pudo vender una mierda.
    Si hubiera sido el código fuente de windows se hubiera forrado.
  18. #16 O sustituir oes por ceros y aes por cuatros xD
  19. #8 Porno en 4K. :troll:
  20. Me da que esto es lo que han robado  media
  21. No sé por qué tanto escándalo. Si es código hecho por Microsoft, tampoco es que pueda tener mucho valor, más allá del educativo, para saber cómo no hacer las cosas :-P
  22. #12 excelente observación. :-D
  23. #9 Bueno, tiene cierta lógica. Goto #11
  24. #20 yo creo que les han robado el node_modules :-D
  25. #20 pero pero... qué necesidad había de meter los pies ahí, si lo está lanzando a un metro.
  26. Que pena que no le hayan hecho una nintendo.
  27. #2 es lo mateix que hi he pensat jo. En cinc centes giges no crec que siga per a patir molt
  28. #26 Porque luego habrá que removerlo. Si te fijas, hay detrás otro ya preparado herramienta en mano.
  29. #20 que clase de paella es esa?
  30. ¿Pero vosotros pensáis que microsoft puede usar una cuenta de almacenamiento online externo para tener el código fuente de nada importante? ¿De windows? :palm: ¿Que me estoy perdiendo ?
  31. #31 Github es de Microsoft. Para Microsoft Github no es externo, es casa.
  32. se puede mover igual desde fuera, haciendo palanca con el borde, usando un rastrillo, subido a una escalera... de muchas otras maneras que no requieren meter los pies en la comida, ¡y el gobierno mirando para otro lado! :troll:
  33. #31 ¿Igual te perdiste que microsoft compró github quizá? www.meneame.net/m/tecnología/microsoft-compra-github
  34. #9 Algunos subs tienen un bonus en el algoritmo, con la idea de hacer la portada mas variada.
  35. #17 Si hubiera sido el código fuente de windows se hubiera forrado.
    Por?
  36. #35 Y está muy bien que sea variada, pero la emergencia sanitaria, económica y social prima ante variedades.
  37. #17 Si en eBay se vende a 20€.
  38. Si le pasa a Microsoft, ¿no le podrá pasar a cualquier otra empresa que tenga su código en GitHub? Como para fiarse ahora
  39. #9 a meneame se viene llorado
  40. Uy qué vergüenza, ahora veremos los desastres de la programación y sus puertas traseras, que son más grande de las puertas principales.
  41. #28 yo te entiendo, hablo valenciano y es similar pero aquí hay usuarios que no entienden nada de lo que pones.
    Si algunos como #1 lo ponen en inglés, es porque copian párrafos de la noticia original, que #0 ya ha avisado que es en inglés, pero lo tuyo es una mamarrachada, con perdón.

    Dicho esto, depende de son los 500 gigas que han robado, el código o los repositorios son texto...
  42. #42 Es un troll. Hasta la frase suena un poco forzada.
  43. #42 hablo mejor el ingles que el valenciano, mi mamarrachada, que sabia que tendria que ser valorada por alguien, es para señalar lo de liarse a poner parrafos en inglés.
  44. #28 ¿lo qué?
  45. #7 Sí, como el código de NT4 o Windows 2000, no veas.
  46. #12 #16 #22 "^[A-za-z].+2020$"
  47. #44 tranki, algunos siguen pensando que español es sólo el castellano.
    Se entendió perfectamente y si no que se aprenda un poquito de cultura española, que el catalán, valenciano, mayorquin, castuo, bable y gallego entre otros no son tan difíciles de entender con un poco de interés y atención.
    El Vasco sí que ni puta idea, en mi colegio preferían enseñar el credo que cultura española.
  48. #5 No creo que usen esa mierda para mantener un proyecto de código tan importante ;)
  49. #3 Si por ahi se filtro la menos una gran parte y hace años ... pero resulto que no estaba comentado y millones y millones de lineas que el mes que viene actualizan y ya son otras, osea que no sirvio ni va servir para nada
  50. #44 La noticia está en Inglés, no por eso yo me pongo a hablar Gallego o Portugués. Si tenemos un lenguaje común con mucho usuarios de latino América lo de utilizar lenguas cooficiales es un poco tocar las narices. Yo entiendo perfectamente catalán y gallego (lamentablemente el euskera no) pero no me parece educado utilizarlos en este contexto.
  51. No preocuparse, al parece no habia codigo fuente, con esa cantidad de gigas ya todo el mundo sospechaba que seria porno.
  52. #33
    Todo el mundo sabe que el queso hecho a mano sabe mejor.
    Que el vino prensado con los pies sabe mejor.
    Por que quieres quitarle "sabor" a esos espaggettis?
  53. #34 Ya hombre ya. No me refiero a ese externo. Me refiero a nada que no sea sus propios servidores absolutamente cerrados. Parte de su infraestructura a nivel totalmente interno. Por mucho que sea gitub tenga el logo de microfsot al lado. Que a veces es ganar de discutir por todo.
  54. #36 además del interés general, para poder buscar agujeros de seguridad y explotarlos, para poder entender mejor el sistema, para dar mantenimiento "por mi cuenta" a sistemas muy viejos que no me merece la pena migrar… yo que sé, pero seguro que lo de los agujeros es lo más goloso
  55. #51 si tienes razón en general. Pero vamos que es curioso que moleste más leer algo en español(valenciano) que en inglés. Yo si comento algo en una página española lo hago en castellano(normalmente).
  56. #43 espero no haberos ofendido por mi uso de la lengua.
  57. #48 si he puesto algo sencillo, y no he usado japonés o aleman por señalar wue no se a que viene postear (citar) en inglés. Entiendo que hacían referencia a la noticia. Pero vamos que me parece un ejercicio vago. Lo mínimo es ponerlo en los dos idiomas.
  58. #49 está todo en la carpeta Mis Documentos del ordenador de Bill gates, y lo comparte por red con los trabajadores :troll:
  59. #48 las lenguas Co-oficiales están bien en un determinado ámbito. La gente no tiene porque saber valenciano, gallego, euskera... Por muy fácil que sean y por muy "españolas" que sea.
    Yo hablo valenciano cuando mis interlocutores lo hablan, si no, evito ser pedante y respeto a los demás.
  60. #60 sencillamente estaba tratando de hacer ver eso mismo con el uso del inglés.
  61. #57 Espero que no estés esperando que nos quejemos para dar la matraca con el victimismo de siempre. Además en España la mayoría tenemos un dialecto regional. Eso no nos convierte en especiales, Ralph dixit.
  62. #59 SMBv1, para más inri. xD
  63. #19 2gates1cup :shit:
  64. #37 ¿No? La mente tiene que descansar de las desgracias, es un machaque psicológico continuo.
  65. #60 yo lo leí y me hizo gracia, no lo vi manteniendo una conversación ni tratando de herir a nadie, indignarse lo veo ridículo.
    Por qué escuece un idioma español y no los dos post anteriores con citas en inglés?
    Es un idioma español, y si te sale hacer una broma, un chascarrillo, un comentario, una cita o lo que sea, pues encima se agradece pq más que aprendemos todos intentando traducirlo.
    Pero lo verdaderamente triste es que si fuese en japonés de un friki, nadie habría saltado. Así va España. Y ojo que se que provablemente lo hiciste con la mejor de las intenciones, pero no lo veo correcto.
  66. #58 si hubieses usado japones o alemán para la coña todos se habrían reído y no tendrías que haberte justificado y estarías a tope de positivos. Es lo triste de este país.
    No t justifiques que la ironia aplicaba perfectamente.
  67. #62 ya he explicado por que lo he usado, nada de victimismo ni nada.
  68. #60 te doy toda la razón. Tampoco uso el inglés en paginas en castellano.
  69. #66 ese era el tema que planteaba, gracias.
comentarios cerrados

menéame