the other
Well-known member
Moinsen,
für Entwickler, die den Dienst von Github nutzen (oder Menschen, die dort allgemein ein Konto haben), sei vor dem Wochenende noch kurz auf diese Warnung / Meldung hingewiesen:
https://www.heise.de/news/Erpresser...en-Daten-ab-und-loeschen-Inhalte-9751516.html
Scheinbar per Phishing Attacke per falscher Warn-Mails konnten sich böse Menschen Zugriff auf github-Konten erschleichen, Code löschen oder (fast noch schlimmer meiner Meinung nach) Zugriff auf Entwicklerprojekte bzw deren Code bekommen...und damit ggf. auch schadhaften Code einfügen.
Das Problem scheint schon länger (seit Anfang 2024) bekannt, es gab auch zuletzt im Juni wohl noch solche unbefugten Zugriffe. User wurde auch erpresst, um wieder an ihre Projektdaten zu gelangen. Steht alles im Artikel.
Und als Vorbeugung wird genau das empfohlen, was hier so gebetsmühlenartig nahezu wöchentlich angesprochen wird: Nutzt 2FA und Passkeys!!
(wie letzte Woche erst aus anderem Anlass hier angemerkt: https://forum.heimnetz.de/threads/t...erneuter-leak-von-nutzerdaten-im-umlauf.4843/
Also: DO IT! In Abwandlung...kein 2FA, keine sichere Passwortwahl, zu faul für Passkeys, kein backup > KEIN MITLEID!
für Entwickler, die den Dienst von Github nutzen (oder Menschen, die dort allgemein ein Konto haben), sei vor dem Wochenende noch kurz auf diese Warnung / Meldung hingewiesen:
https://www.heise.de/news/Erpresser...en-Daten-ab-und-loeschen-Inhalte-9751516.html
Scheinbar per Phishing Attacke per falscher Warn-Mails konnten sich böse Menschen Zugriff auf github-Konten erschleichen, Code löschen oder (fast noch schlimmer meiner Meinung nach) Zugriff auf Entwicklerprojekte bzw deren Code bekommen...und damit ggf. auch schadhaften Code einfügen.
Das Problem scheint schon länger (seit Anfang 2024) bekannt, es gab auch zuletzt im Juni wohl noch solche unbefugten Zugriffe. User wurde auch erpresst, um wieder an ihre Projektdaten zu gelangen. Steht alles im Artikel.
Und als Vorbeugung wird genau das empfohlen, was hier so gebetsmühlenartig nahezu wöchentlich angesprochen wird: Nutzt 2FA und Passkeys!!
(wie letzte Woche erst aus anderem Anlass hier angemerkt: https://forum.heimnetz.de/threads/t...erneuter-leak-von-nutzerdaten-im-umlauf.4843/
Also: DO IT! In Abwandlung...kein 2FA, keine sichere Passwortwahl, zu faul für Passkeys, kein backup > KEIN MITLEID!