за вълна от атаки, насочени към шифроване на Git репозитории в услугите GitHub, GitLab и Bitbucket. Атакуващите изчистват репозитория и оставят съобщение с молба да се изпратят 0.1 BTC (приблизително $700) за възстановяване на данните от резервно копие (в действителност само заглавията на комитите се повреждат и информацията може да бъде ). На GitHub подобен начин вече 371 репозитория.
Някои жертви на атаката признават, че са използвали ненадеждни пароли или са забравили да изтрият токените за достъп от стари приложения. Някои смятат (засега това е само спекулация и хипотезата все още не е потвърдена), че причината за теча на данни е компрометиране на приложението , предоставящо GUI за работа с Git на macOS и Windows. През март в SourceTree бяха открити няколко , позволяващи дистанционно извършване на код при достъп до репозитории, контролирани от злонамерени лица.
За възстановяване на репозитория след атака е достатъчно да се изпълни 'git checkout origin/master', след което
да се научи чрез 'git reflog' SHA хеш на последния запис и да се сблъскат промените на атакуващите с командата 'git reset {SHA}'. При наличие на локално копие, проблемът се решава с 'git push origin HEAD:master --force'.
Източник: opennet.ru
