Attacco di ransomware ai repository Git registrato

Si riporta di attacchi mirati alla crittografia dei repository Git sui servizi GitHub, GitLab e Bitbucket. Gli aggressori cancellano il repository e lasciano un messaggio per richiedere l'invio di 0,1 BTC (circa $700) per il recupero dei dati da un backup (in realtà vengono solo rovinati gli header dei commit e le informazioni possono essere ripristinata). Su GitHub in questo modo già colpirono 371 repository.

Alcune vittime degli attacchi ammettono di aver utilizzato password poco sicure o di aver dimenticato di rimuovere i token di accesso da vecchie applicazioni. Alcuni sospettano (per ora si tratta solo di congetture e l'ipotesi non è ancora stata confermata) che la perdita delle credenziali sia stata causata dalla compromissione dell'applicazione SourceTree, che fornisce un'interfaccia grafica per lavorare con Git su macOS e Windows. A marzo, in SourceTree sono state scoperte diverse vulnerabilità critiche, che consentono di eseguire codice a distanza accedendo a repository controllati dagli aggressori.

Per ripristinare il repository dopo un attacco è sufficiente eseguire "git checkout origin/master", dopodiché
identificare tramite "git reflog" l'hash SHA dell'ultimo commit e ripristinare le modifiche degli aggressori con il comando "git reset {SHA}". Se si ha una copia locale, il problema si risolve eseguendo "git push origin HEAD:master --force".

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster