{"id":255615,"date":"2023-01-23T09:59:00","date_gmt":"2023-01-23T06:59:00","guid":{"rendered":"https:\/\/inform.click\/i-repository-github-sono-al-sicuro-dallhacking\/"},"modified":"2023-01-23T10:00:00","modified_gmt":"2023-01-23T07:00:00","slug":"i-repository-github-sono-al-sicuro-dallhacking","status":"publish","type":"post","link":"https:\/\/inform.click\/it\/i-repository-github-sono-al-sicuro-dallhacking\/","title":{"rendered":"I repository GitHub sono al sicuro dall&#8217;hacking?"},"content":{"rendered":"<p>\n  Nei repository GitHub si nascondono alcuni segreti molto importanti, per le aziende. Sono pensati per essere nascosti e protetti da hacker e altri ladri che vorrebbero rubare queste informazioni per rivenderle.\n<\/p>\n<p>\n  Quanto sono sicuri quei segreti? Un anno fa, un hacker di nome Shiny Hunters ha affermato di aver rubato 500 GB di dati da GitHuB di Microsoft. Ecco la storia che mostra quanto sia importante per le aziende assicurarsi che il proprio GitHub sia una fortezza irraggiungibile.\n<\/p>\n<h5>\n  Una preoccupazione che deve essere affrontata<br \/>\n<\/h5>\n<p>\n  <a href=\"https:\/\/www.ftc.gov\/data-breach-resources\" target=\"_blank\" rel=\"noopener\">La violazione dei dati<\/a> \u00e8 un problema serio per le aziende ormai da alcuni anni, ma di cui non si parla molto apertamente; quasi come se l'argomento fosse tab\u00f9. Molte aziende, infatti, hanno adottato la strategia di incrociare le dita, sperando che i loro segreti rimanessero tali. Un atteggiamento strano quando sai che oggi esistono strumenti, come <a href=\"https:\/\/www.gitguardian.com\/github-security-scan\" target=\"_blank\" rel=\"noopener\">GitHub Security Scan<\/a>, che ti permettono di analizzare repository pubblici e privati, in modo da assicurarti che non ci siano buchi che potrebbero portare a potenziali leak.\n<\/p>\n<p>\n  Queste violazioni possono costare un sacco di soldi, poich\u00e9 gli hacker ricattano l'azienda per riacquistarla. Se lo fanno, non saranno mai sicuri che gli hacker non venderanno comunque le informazioni. Questo \u00e8 davvero quello che fanno, portandola sul mercato nero. Possono vendere velocemente e a un gran numero di persone, causando problemi che non possono essere risolti, in seguito.\n<\/p>\n<h5>\n  Secondo quanto riferito, 500 GB di dati dai repository GitHub privati \u200b\u200bdi Microsoft sono stati rubati<br \/>\n<\/h5>\n<p>\n  Nel maggio 2020, un hacker chiamato Shiny Hunters ha affermato di aver rubato 500 GB di dati sul repository GitHub di Microsoft. Questo ingresso in un accesso cos\u00ec ristretto \u00e8 stato uno dei pi\u00f9 importanti, di tutti i tempi. Il suo obiettivo originale era rivolgersi al mercato nero per vendere queste informazioni. Ma dopo aver analizzato i dati che aveva rubato, ha cambiato idea e li ha resi disponibili pubblicamente, gratuitamente. Non ci volle molto perch\u00e9 l'autenticit\u00e0 dei dati venisse contestata. Ma alla fine, la maggior parte ha concordato sul fatto che le informazioni fornite provenissero molto probabilmente dal repository Microsoft GitHub, ma non avevano alcuna importanza. La maggior parte erano in cinese e sembrano riferirsi a progetti mai lanciati dall'azienda.\n<\/p>\n<p>\n  Tuttavia, ci\u00f2 che mostra questa storia \u00e8 che anche giganti come Microsoft possono essere violati attraverso il loro repository GitHub. Ci\u00f2 pone la domanda: perch\u00e9 qualsiasi azienda con informazioni da proteggere, in un luogo del genere, non dovrebbe utilizzare una scansione GitHub, per assicurarsi che le proprie siano al sicuro? Se questo \u00e8 il tuo caso, si spera che questa storia ti abbia fatto cambiare idea, prima che il tuo repository GitHub venga violato.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Fonte di registrazione: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2021\/08\/23\/github-repositories-safe\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nei repository GitHub si nascondono alcuni segreti molto importanti, per le aziende. Sono pensati per essere nascosti e protetti da hacker e altri ladri che vorrebbero rubare queste informazioni per rivenderle. Quanto sono sicuri quei segreti? Un anno fa, un hacker di nome Shiny Hunters ha affermato di aver rubato 500 GB di dati da GitHuB di Microsoft. Ecco la storia che mostra quanto sia importante per le aziende assicurarsi che il proprio GitHub sia una fortezza irraggiungibile. Una preoccupazione che deve essere affrontata La violazione dei dati \u00e8 un problema serio per le aziende ormai da alcuni anni, &#8230;<\/p>\n","protected":false},"author":1,"featured_media":218544,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[212,641,108,602,524,56],"tags":[],"class_list":["post-255615","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-codifica","category-sicurezza","category-sicurezza-web","category-tecnologia-e-altro","category-varie","category-web-e-wordpress"],"_links":{"self":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/comments?post=255615"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/posts\/255615\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media\/218544"}],"wp:attachment":[{"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/media?parent=255615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/categories?post=255615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/it\/wp-json\/wp\/v2\/tags?post=255615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}