Fuentes de la red informan que cientos de desarrolladores han descubierto la desaparición de código en sus repositorios de Git. Un hacker desconocido amenaza con publicar el código si no se cumplen sus demandas de rescate en el plazo indicado. Los informes sobre los ataques surgieron el sábado. Al parecer, están coordinados a través de hosting-servicios de Git (GitHub, Bitbucket, GitLab). Aún no está claro cómo se llevaron a cabo los ataques.
Se informa que el hacker está eliminando todo el código fuente del repositorio y dejando un mensaje pidiendo un rescate de 0,1 bitcoin, que equivale aproximadamente a $570. El hacker también comenta que todo el código ha sido guardado y se encuentra en uno de sus servidores. Si el rescate no se recibe en un plazo de 10 días, promete publicar el código robado en acceso abierto.

Según el sitio BitcoinAbuse.com, que se dedica a rastrear direcciones de Bitcoin asociadas con actividades sospechosas, en las últimas 24 horas se han registrado 27 informes para la dirección mencionada, cada uno con el mismo texto.
Parte de los usuarios que fueron atacados por el hacker desconocido informaron que estaban utilizando contraseñas insuficientemente seguras para sus cuentas, así como que no eliminaron los tokens de acceso para aplicaciones que no se habían usado durante un largo tiempo. Al parecer, el hacker realizó un escaneo de la red con el fin de buscar archivos de configuración de Git, cuyo descubrimiento permitió extraer las credenciales de los usuarios.
Kathy Wang, directora de seguridad de GitLab, confirmó la existencia del problema, diciendo que la investigación del incidente se inició el día anterior, cuando se recibió la primera queja de un usuario. También informó que se han identificado las cuentas que fueron pirateadas y sus propietarios ya han sido notificados. El trabajo realizado ha ayudado a confirmar la suposición de que los afectados usaban contraseñas insuficientemente seguras. Se recomienda a los usuarios que utilicen herramientas especiales para la gestión de contraseñas y la autenticación de dos factores para evitar problemas similares en el futuro.

Los participantes del foro StackExchange han examinado la situación y han llegado a la conclusión de que el hacker no elimina todo el código, sino que modifica los encabezados de los commits de Git. Esto significa que en ciertos casos, los usuarios podrán recuperar el código perdido. Se recomienda a los usuarios que enfrentan este problema que se pongan en contacto con el soporte de los servicios.
