{"id":249610,"date":"2023-01-23T09:59:00","date_gmt":"2023-01-23T06:59:00","guid":{"rendered":"https:\/\/inform.click\/ovatko-github-arkistot-turvassa-hakkeroinnista\/"},"modified":"2023-01-23T10:51:00","modified_gmt":"2023-01-23T07:51:00","slug":"ovatko-github-arkistot-turvassa-hakkeroinnista","status":"publish","type":"post","link":"https:\/\/inform.click\/fi\/ovatko-github-arkistot-turvassa-hakkeroinnista\/","title":{"rendered":"Ovatko GitHub-arkistot turvassa hakkeroinnista?"},"content":{"rendered":"<p>\n  GitHub-arkistoissa on yrityksille eritt\u00e4in t\u00e4rkeit\u00e4 salaisuuksia. Ne on tarkoitus piilottaa ja suojata hakkereilta ja muilta varkailta, jotka haluavat varastaa n\u00e4m\u00e4 tiedot myyd\u00e4kseen ne.\n<\/p>\n<p>\n  Kuinka turvallisia nuo salaisuudet ovat? Vuosi sitten Shiny Hunters-niminen hakkeri v\u00e4itti varastaneensa 500 Gt dataa Microsoftin GitHuB:sta. T\u00e4ss\u00e4 on tarina, joka osoittaa, kuinka t\u00e4rke\u00e4\u00e4 yritysten on varmistaa, ett\u00e4 niiden GitHub on saavuttamaton linnoitus.\n<\/p>\n<h5>\n  Huoli, johon on puututtava<br \/>\n<\/h5>\n<p>\n  <a href=\"https:\/\/www.ftc.gov\/data-breach-resources\" target=\"_blank\" rel=\"noopener\">Tietomurto<\/a> on ollut vakava ongelma yrityksille jo muutaman vuoden ajan, mutta siit\u00e4 ei puhuta niin paljon avoimesti; melkein kuin aihe olisi tabu. Itse asiassa monet yritykset ovat omaksuneet strategian pit\u00e4\u00e4 sormet ristiss\u00e4 toivoen, ett\u00e4 heid\u00e4n salaisuutensa s\u00e4ilyisi sellaisina. Outo asenne, kun tied\u00e4t, ett\u00e4 nyky\u00e4\u00e4n on olemassa ty\u00f6kaluja, kuten <a href=\"https:\/\/www.gitguardian.com\/github-security-scan\" target=\"_blank\" rel=\"noopener\">GitHub Security Scan<\/a>, joiden avulla voit analysoida julkisia ja yksityisi\u00e4 tietovarastoja varmistaaksesi, ettei siin\u00e4 ole reiki\u00e4, jotka voisivat johtaa mahdollisiin vuodoihin.\n<\/p>\n<p>\n  N\u00e4m\u00e4 rikkomukset voivat maksaa paljon rahaa, koska hakkerit sitten kirist\u00e4v\u00e4t yrityst\u00e4 ostaakseen sen takaisin. Jos he tekev\u00e4t, he eiv\u00e4t koskaan ole varmoja siit\u00e4, etteiv\u00e4t hakkerit myy tietoja joka tapauksessa. Sit\u00e4 he todella tekev\u00e4t tuomalla sen mustille markkinoille. Ne voivat myyd\u00e4 nopeasti ja suurelle joukolle ihmisi\u00e4 aiheuttaen ongelmia, joita ei voida ratkaista j\u00e4lkeenp\u00e4in.\n<\/p>\n<h5>\n  500 Gt:n dataa Microsoftin yksityisist\u00e4 GitHub-arkistoista on kerrottu varastetuksi<br \/>\n<\/h5>\n<p>\n  Toukokuussa 2020 Shiny Hunters -niminen hakkeri v\u00e4itti varastaneensa 500 Gt tietoa Microsoftin GitHub-arkistosta. T\u00e4m\u00e4 p\u00e4\u00e4sy sellaiseen rajoitettuun p\u00e4\u00e4syyn oli yksi kaikkien aikojen t\u00e4rkeimmist\u00e4. H\u00e4nen alkuper\u00e4inen tavoite oli k\u00e4\u00e4nty\u00e4 kohti mustia markkinoita myyd\u00e4kseen t\u00e4m\u00e4n tiedon. Mutta analysoituaan varastamiaan tietoja h\u00e4n muutti mielens\u00e4 ja asetti ne julkisesti saataville ilmaiseksi. Ei kest\u00e4nyt kauan, kun tietojen aitous kyseenalaistui. Mutta lopulta useimmat olivat yht\u00e4 mielt\u00e4 siit\u00e4, ett\u00e4 annetut tiedot olivat todenn\u00e4k\u00f6isesti per\u00e4isin Microsoft GitHub -tietovarastosta, mutta niill\u00e4 ei ollut merkityst\u00e4. Suurin osa niist\u00e4 oli kiinaksi, ja ne n\u00e4ytt\u00e4v\u00e4t liittyv\u00e4n projekteihin, joita yritys ei koskaan k\u00e4ynnist\u00e4nyt.\n<\/p>\n<p>\n  T\u00e4m\u00e4 tarina kuitenkin osoittaa, ett\u00e4 jopa Microsoftin kaltaiset j\u00e4ttil\u00e4iset voidaan hakkeroida GitHub-tietovaraston kautta. T\u00e4m\u00e4 her\u00e4tt\u00e4\u00e4 kysymyksen: miksi mik\u00e4\u00e4n yritys, jolla on suojattavia tietoja sellaisessa paikassa, ei k\u00e4ytt\u00e4isi GitHub-skannausta varmistaakseen, ett\u00e4 heid\u00e4n omansa on turvassa? Jos n\u00e4in on, toivottavasti t\u00e4m\u00e4 tarina on saanut sinut muuttamaan mielt\u00e4si, ennen kuin GitHub-arkistosi hakkeroidaan.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  : <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2021\/08\/23\/github-repositories-safe\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>GitHub-arkistoissa on yrityksille eritt\u00e4in t\u00e4rkeit\u00e4 salaisuuksia. Ne on tarkoitus piilottaa ja suojata hakkereilta ja muilta varkailta, jotka haluavat varastaa n\u00e4m\u00e4 tiedot myyd\u00e4kseen ne. Kuinka turvallisia nuo salaisuudet ovat? Vuosi sitten Shiny Hunters-niminen hakkeri v\u00e4itti varastaneensa 500 Gt dataa Microsoftin GitHuB:sta. T\u00e4ss\u00e4 on tarina, joka osoittaa, kuinka t\u00e4rke\u00e4\u00e4 yritysten on varmistaa, ett\u00e4 niiden GitHub on saavuttamaton linnoitus. Huoli, johon on puututtava Tietomurto on ollut vakava ongelma yrityksille jo muutaman vuoden ajan,\u2026<\/p>\n","protected":false},"author":1,"featured_media":218544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[209,521,599,638,53,105],"tags":[],"class_list":["post-249610","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-koodaus","category-sekalaista","category-tekniikka-ja-paljon-muuta","category-turvallisuus","category-web-ja-wordpress-2","category-web-turvallisuus"],"_links":{"self":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249610","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/comments?post=249610"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/posts\/249610\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media\/218544"}],"wp:attachment":[{"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/media?parent=249610"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/categories?post=249610"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/fi\/wp-json\/wp\/v2\/tags?post=249610"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}