È stata registrata un'attacco da parte di ransomware su repository Git.

Si riporta sui tentativi di attacco mirati alla crittografia dei repository Git su servizi come GitHub, GitLab e Bitbucket. Gli aggressori puliscono il repository e lasciano un messaggio in cui chiedono di inviare 0,1 BTC (circa €700) per recuperare i dati dalla copia di sicurezza (in realtà, solo le intestazioni dei commit vengono danneggiate e le informazioni possono essere è stata ripristinata). Su GitHub, eventi simili hanno già colpito 371 repository.

Alcune vittime degli attacchi hanno riconosciuto di aver utilizzato password non sicure o di aver dimenticato di eliminare i token di accesso da vecchie applicazioni. Alcuni ritengono (per ora solo congetture e l'ipotesi non è ancora confermata) che la causa della fuga di dati sia stata la compromissione dell'applicazione SourceTree, che fornisce un'interfaccia GUI per lavorare con Git su macOS e Windows. A marzo, in SourceTree sono state scoperte diverse vulnerabilità critiche, che consentono di eseguire codice in remoto accedendo a repository controllati dai malintenzionati.

Per ripristinare il repository dopo un attacco, è sufficiente eseguire «git checkout origin/master», dopodiché
scoprire tramite «git reflog» l'hash SHA del proprio ultimo commit e ripristinare le modifiche con il comando «git reset {SHA}». Se è presente una copia locale, il problema viene risolto eseguendo «git push origin HEAD:master —force».

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster