Une attaque de ransomwares sur des dépôts Git a été signalée

Rapporté sur la vague d'attaques visant à chiffrer des dépôts Git sur les services GitHub, GitLab et Bitbucket. Les attaquants nettoient le dépôt et laissent un message demandant d'envoyer 0,1 BTC (environ 700 $) pour récupérer les données à partir d'une sauvegarde (en réalité, seuls les en-têtes de commit sont altérés, et les informations peuvent être restauré). Sur GitHub, de cette manière, déjà 371 dépôts ont été touchés. Certaines victimes de l'attaque admettent avoir utilisé des mots de passe peu fiables ou avoir oublié de supprimer les jetons d'accès de vieilles applications. Certains pensent (pour l'instant, ce ne sont que des hypothèses, et l'hypothèse n'est pas encore confirmée) que la cause de la fuite de données d'identification a été la compromission de l'application

SourceTree , qui fournit une interface graphique pour travailler avec Git sur macOS et Windows. En mars, plusieursvulnérabilités critiques ont été découvertes dans SourceTree, permettant d'exécuter du code à distance en accédant à des dépôts contrôlés par des cybercriminels.Pour restaurer le dépôt après une attaque, il suffit d'exécuter « git checkout origin/master », après quoi

vous pouvez retrouver via « git reflog » le hachage SHA de votre dernier commit et réinitialiser les modifications des attaquants avec la commande « git reset {SHA} ». En cas de copie locale, le problème peut être résolu en exécutant « git push origin HEAD:master --force ».
On signale une vague d'attaques visant à chiffrer des dépôts Git sur les services GitHub, GitLab et.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster