Мрежови източници съобщават, че стотици разработчици са открили изчезването на код в техните Git-репозитории. Неизвестен хакер заплашва да публикува кода, ако исканията му за откуп не бъдат изпълнени в указания срок. Сообщенията за нападенията се появиха в събота. Явно те са координирани чрез хостинг-сервиси Git (GitHub, Bitbucket, GitLab). Все още остава неясно как точно атаките са били извършени.
Съобщава се, че хакерът изтрива целия изходен код от репозитория, а вместо него оставя съобщение, в което иска да бъде платен откуп в размер на 0,1 биткойн, което приблизително е равно на $570. Хакерът също така съобщава, че целият код е запазен и се намира на един от контролирани от него сървъри. Ако в срок от 10 дни откупът не бъде получен, той обещава да публикува откраднатия код в отворен достъп.

Според ресурса BitcoinAbuse.com, който проследява биткойн-адреси, свързани с подозрителни действия, през последните 24 часа за упоменатия адрес са регистрирани 27 отчета, всеки от които съдържа един и същи текст.
Част от потребителите, които са станали жертва на неизвестния хакер, съобщават, че са използвали недостатъчно надеждни пароли за своите акаунти, както и не са изтривали токени за достъп за приложения, които не са използвани дълго време. Явно хакерът е извършил сканиране на мрежата с цел търсене на конфигурационни файлове на Git, чието откритие е позволило извличането на потребителски данни.
Директорът по сигурността на GitLab Кати Уанг (Kathy Wang) потвърди наличието на проблема, казвайки, че разследването на инцидента е започнало още вчера, когато е получена първата жалба от потребител. Тя също съобщи, че е успяла да идентифицира акаунтите, които са били компрометирани, и техните собственици вече са уведомени. Извършената работа помогна да се потвърди предположението, че пострадалите са използвали недостатъчно надеждни пароли. На потребителите се препоръчва да използват специални инструменти за управление на паролите, а също и двуфакторна автентикация, за да предотвратят подобни проблеми в бъдеще.

Участниците на форума StackExchange анализираха ситуацията и стигнаха до извода, че хакерът не изтрива целия код, а променя заглавията на Git комитите. Това означава, че в редица случаи потребителите ще могат да възстановят загубения код. На потребителите, срещащи този проблем, се препоръчва да се свържат с поддръжката на услугите.
