Fonti di rete segnalano che centinaia di sviluppatori hanno scoperto la scomparsa di codice nei loro repository Git. Un hacker sconosciuto minaccia di pubblicare il codice se le sue richieste di riscatto non verranno soddisfatte entro il termine stabilito. Le comunicazioni sugli attacchi sono emerse sabato. Apparentemente, sono coordinati tramite hosting-servizi Git (GitHub, Bitbucker, GitLab). Rimane ancora poco chiaro come siano stati condotti gli attacchi.
Si riporta che l'hacker rimuove dal repository tutto il codice sorgente, lasciando al suo posto un messaggio in cui chiede un riscatto di 0,1 bitcoin, che corrisponde a circa 570 $. L'hacker informa anche che tutto il codice è stato salvato e si trova su uno dei suoi server. Se il riscatto non viene ricevuto entro 10 giorni, promette di rendere pubblico il codice rubato.

Secondo quanto riporta il sito BitcoinAbuse.com, che tiene traccia degli indirizzi Bitcoin coinvolti in attività sospette, negli ultimi giorni sono stati registrati 27 rapporti per l'indirizzo indicato, ognuno dei quali conteneva lo stesso testo.
Alcuni utenti che sono stati attaccati da un hacker sconosciuto hanno riferito di aver utilizzato password insufficientemente sicure per i loro account e di non aver eliminato i token di accesso per le applicazioni non utilizzate per lungo tempo. A quanto pare, l'hacker ha eseguito una scansione della rete alla ricerca di file di configurazione Git, il cui rinvenimento ha permesso di estrarre le credenziali degli utenti.
La direttrice della sicurezza di GitLab, Kathy Wang, ha confermato la presenza del problema, affermando che un'indagine sull'incidente era stata avviata già ieri, quando è stata ricevuta la prima segnalazione da un utente. Ha anche comunicato che sono stati identificati gli account compromessi e i loro proprietari sono stati avvisati. Il lavoro svolto ha contribuito a confermare l'ipotesi che le vittime avessero utilizzato password insufficientemente sicure. Si raccomanda agli utenti di adottare strumenti di gestione delle password e l'autenticazione a due fattori per prevenire il ripetersi di problemi simili in futuro.

I partecipanti del forum StackExchange hanno analizzato la situazione e giunto alla conclusione che l'hacker non elimina tutto il codice, ma modifica i titoli dei commit Git. Ciò significa che in alcuni casi gli utenti potranno ripristinare il codice perduto. Si consiglia agli utenti che si trovano ad affrontare il problema di contattare il supporto dei servizi.
