rünnaku laineid, mis on suunatud Git-repositooriumite krüptimisele teenustes GitHub, GitLab ja Bitbucket. Ründajad kustutavad repositooriumi ja jätavad sõnumi, paludes saata 0.1 BTC (umbes 700 dollarit) andmete taastamiseks varukoopiast (reaalsuses rikuvad nad lihtsalt commit'ide päiseid ja teave võib olla ). GitHubis on juba sarnasel moel 371 repositoorium.
Mõned rünnaku ohvrid tunnistavad, et nad kasutasid usaldamatuid paroole või unustasid vana rakenduse juurdepääsutokenid kustutada. Mõned arvavad (praegu on see vaid oletused ja hüpotees on veel kinnitamata), et andmete lekkimise põhjuseks oli rakenduse , mis pakub GUI-d Gitiga töötamiseks macOS-is ja Windowsis. Märtsis avastati SourceTree's mitu , mis võimaldavad kaugelt korraldada koodi täitmist, kui juurdepääsu allustatud ründajale alluvatele repositooriumitele.
Repositooriumi taastamiseks pärast rünnakut on piisav käsk «git checkout origin/master», pärast mida
uuri välja oma viimase commit'i SHA hash "git reflog" abil ja taastada muudatused käsuga "git reset {SHA}". Kui sul on kohalik koopia, saad probleemi lahendada, tehes "git push origin HEAD:master --force".
Allikas: opennet.ru
