Se ha registrado un ataque de ransomware en repositorios de Git

Se informa sobre una ola de ataques dirigidos al cifrado de repositorios de Git en servicios como GitHub, GitLab y Bitbucket. Los atacantes limpian el repositorio y dejan un mensaje pidiendo 0.1 BTC (alrededor de $700) para recuperar los datos de la copia de seguridad (en realidad solo se estropean los encabezados de los commits y la información puede ser recuperada). En GitHub, este método ya ha afectado 371 repositorios.

Algunas víctimas del ataque admiten que usaban contraseñas poco seguras o que olvidaron eliminar tokens de acceso de aplicaciones antiguas. Algunos creen (aunque esto es solo conjetura y la hipótesis aún no está confirmada) que la causa de la filtración de credenciales fue la compromisión de la aplicación SourceTree, que proporciona una interfaz gráfica para trabajar con Git desde macOS y Windows. En marzo, se detectaron varias vulnerabilidades críticas, que permiten ejecutar código de forma remota al acceder a repositorios controlados por los delincuentes.

Para recuperar el repositorio tras el ataque, es suficiente con ejecutar «git checkout origin/master», después de lo cual
se puede averiguar a través de «git reflog» el hash SHA del último commit y restablecer los cambios de los atacantes con el comando «git reset {SHA}». Si se tiene una copia local, el problema se resuelve ejecutando «git push origin HEAD:master --force».

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster