Fonti informatiche segnalano che centinaia di sviluppatori hanno scoperto la scomparsa di codice dai loro repository Git. Un hacker sconosciuto minaccia di pubblicare il codice se le sue richieste di riscatto non saranno soddisfatte entro il termine stabilito. I primi rapporti sugli attacchi sono emersi sabato. Apparentemente, sono stati coordinati tramite hosting-servizi Git (GitHub, Bitbucket, GitLab). Non è ancora chiaro come siano state portate a termine le aggressioni.
Si riporta che l'hacker elimina dal repository tutto il codice sorgente e lo sostituisce con un messaggio in cui richiede un riscatto di 0,1 bitcoin, che corrispondono a circa $570. L'hacker informa inoltre che tutto il codice è stato salvato ed è situato su uno dei suoi server. Se entro 10 giorni il riscatto non verrà pagato, promette di rendere pubblico il codice rubato.

Secondo quanto riportato da BitcoinAbuse.com, che monitora gli indirizzi bitcoin associati a comportamenti sospetti, nelle ultime 24 ore sono stati registrati 27 rapporti per l'indirizzo indicato, ognuno contenente lo stesso testo.
Alcuni utenti, che sono stati vittime di un attacco da parte di un hacker sconosciuto, hanno segnalato di aver utilizzato password non sufficientemente sicure per i propri account e di non aver rimosso i token di accesso per le applicazioni non utilizzate da tempo. A quanto pare, l'hacker ha eseguito una scansione della rete per cercare file di configurazione di Git, il cui rinvenimento ha consentito l'estrazione delle credenziali degli utenti.
La direttore della sicurezza di GitLab, Kathy Wang, ha confermato l'esistenza del problema, affermando che l'indagine sull'incidente era stata avviata già ieri, quando è stata ricevuta la prima segnalazione da un utente. Ha anche comunicato che sono stati individuati gli account compromessi e i loro proprietari sono stati avvisati. Il lavoro svolto ha contribuito a confermare l'ipotesi che le vittime avessero utilizzato password non sicure. Si consiglia agli utenti di adottare strumenti di gestione delle password e l'autenticazione a due fattori per prevenire problemi simili in futuro.

I partecipanti del forum StackExchange hanno esaminato la situazione e concluso che l'hacker non elimina tutto il codice, ma modifica le intestazioni dei commit Git. Questo significa che, in alcuni casi, gli utenti potranno recuperare il codice perso. Si consiglia agli utenti che si trovano ad affrontare questo problema di contattare il supporto dei servizi.
