Źródła sieciowe informują, że setki programistów zauważyły zniknięcie kodu w ich repozytoriach Git. Nieznany haker grozi jego publikacją, jeśli jego żądania dotyczące okupu nie zostaną spełnione w wyznaczonym terminie. Informacje o atakach pojawiły się w sobotę. Wygląda na to, że są one skoordynowane przez hosting-usługi Git (GitHub, Bitbucker, GitLab). Nadal nie jest jasne, w jaki sposób zostały przeprowadzone ataki.
Donoszą, że haker usuwa z repozytoriów cały kod źródłowy, a w jego miejsce zostawia wiadomość, w której prosi o zapłatę okupu w wysokości 0,1 bitcoina, co równa się około 570 USD. Haker informuje również, że cały kod jest przechowywany i znajduje się na jednym z jego kontrolowanych serwerów. Jeśli okup nie wpłynie w ciągu 10 dni, obiecuje opublikować skradziony kod w otwartym dostępie.

Według danych serwisu BitcoinAbuse.com, który zajmuje się śledzeniem adresów bitcoinowych związanych z podejrzanymi działaniami, w ciągu ostatnich 24 godzin dla podanego adresu zarejestrowano 27 raportów, z których każdy zawierał ten sam tekst.
Część użytkowników, którzy padli ofiarą nieznanego hakera, zgłosiła, że używali nieodpowiednio mocnych haseł do swoich kont, a także nie usunęli tokenów dostępu dla aplikacji, które nie były używane przez dłuższy czas. Wygląda na to, że haker przeprowadził skanowanie sieci w celu wyszukiwania plików konfiguracyjnych Git, co umożliwiło mu pozyskanie danych uwierzytelniających użytkowników.
Dyrektor ds. bezpieczeństwa GitLab, Kathy Wang, potwierdziła istnienie problemu, mówiąc, że śledztwo w tej sprawie rozpoczęto już wczoraj, gdy otrzymano pierwszą skargę od użytkownika. Informowała również, że udało się zidentyfikować konta, które zostały zhakowane, a ich właściciele zostali już powiadomieni. Wykonana praca pomogła potwierdzić przypuszczenia, że poszkodowani używali zbyt słabych haseł. Użytkownikom zaleca się korzystanie z specjalnych narzędzi do zarządzania hasłami oraz włączenie uwierzytelniania dwuskładnikowego, aby zapobiec występowaniu podobnych problemów w przyszłości.

Uczestnicy forum StackExchange przeanalizowali sytuację i doszli do wniosku, że hacker nie usuwa całego kodu, a zmienia nagłówki commitów Git. Oznacza to, że w niektórych przypadkach użytkownicy będą mogli odzyskać utracony kod. Użytkownikom, którzy napotkali problem, zaleca się skontaktowanie się z pomocą techniczną usług.
