Netwerkbronnen melden dat honderden ontwikkelaars code hebben zien verdwijnen uit hun Git-repositories. Een onbekende hacker dreigt de code openbaar te maken als aan zijn losgeld eisen niet binnen de gestelde termijn wordt voldaan. Berichten over de aanvallen verschenen zaterdag. Blijkbaar zijn ze gecoƶrdineerd via hosting-diensten Git (GitHub, Bitbucket, GitLab). Het blijft nog onduidelijk op welke wijze de aanvallen zijn uitgevoerd.
Er wordt gemeld dat de hacker alle broncode uit de repository verwijdert en in plaats daarvan een bericht achterlaat waarin om een losgeld van 0,1 bitcoin wordt gevraagd, wat ongeveer gelijk is aan $570. De hacker geeft ook aan dat alle code is opgeslagen en zich op een van zijn gecontroleerde servers. Als het losgeld binnen 10 dagen niet wordt betaald, belooft hij de gestolen code openbaar te maken.

Volgens de website BitcoinAbuse.com, die zich bezighoudt met het volgen van bitcoin-adressen die betrokken zijn bij verdachte activiteiten, zijn er de afgelopen 24 uur 27 meldingen gemaakt voor het opgegeven adres, waarbij elke melding dezelfde tekst bevatte.
Een deel van de gebruikers die slachtoffer zijn geworden van de onbekende hacker, heeft gemeld dat zij onvoldoende sterke wachtwoorden voor hun accounts hebben gebruikt en ook geen toegangstokens voor langdurig ongebruikte applicaties hebben verwijderd. Blijkbaar heeft de hacker het netwerk gescand om naar Git-configuratiebestanden te zoeken, waarvan de ontdekking het mogelijk maakte om gebruikersgegevens te extraheren.
Kathy Wang, de veiligheidsdirecteur van GitLab, bevestigde het bestaan van het probleem en zei dat het onderzoek naar het incident gisteren al was begonnen, toen de eerste gebruikersklacht binnenkwam. Ze gaf ook aan dat het gelukt was om de gehackte accounts te identificeren en dat hun eigenaren inmiddels zijn geĆÆnformeerd. Het uitgevoerde werk hielp de veronderstelling te bevestigen dat de aangeslagen gebruikers onvoldoende sterke wachtwoorden gebruikten. Gebruikers wordt aangeraden speciale wachtwoordbeheertools te gebruiken en ook tweefactorauthenticatie te activeren om soortgelijke problemen in de toekomst te voorkomen.

De deelnemers van het StackExchange-forum hebben de situatie bestudeerd en geconcludeerd dat de hacker niet alle code verwijdert, maar de kopteksten van Git-commits verandert. Dit betekent dat gebruikers in sommige gevallen verloren code kunnen herstellen. Aan gebruikers die dit probleem ondervinden, wordt aangeraden contact op te nemen met de ondersteuning van de diensten.
