Zarejestrowano atak złośliwych szyfratorów na repozytoria Git

Zgłoszono o fali atak skierowanych na szyfrowanie repozytoriów Gita w serwisach GitHub, GitLab i Bitbucket. Atakujący usuwają repozytorium i zostawiają wiadomość z prośbą o przesłanie 0,1 BTC (około 700 USD) w celu przywrócenia danych z kopii zapasowej (w rzeczywistości uszkadzają jedynie nagłówki commitów, a informacje mogą być przywrócono). Na GitHubie w ten sposób już cierpiał 371 repozytoriów.

Niektórzy ofiary ataku przyznają, że używali niesolidnych haseł lub zapomnieli usunąć tokeny dostępu z starych aplikacji. Niektórzy sądzą (to wciąż tylko spekulacje i hipoteza nie została jeszcze potwierdzona), że przyczyną wycieku danych uwierzytelniających była kompromitacja aplikacji SourceTree, zapewniającej GUI do pracy z Gitem na macOS i Windows. W marcu w SourceTree zidentyfikowano kilka krytycznych luk bezpieczeństwa, które umożliwiają zdalne wykonanie kodu przy dostępie do repozytoriów kontrolowanych przez przestępców.

Aby przywrócić repozytorium po ataku, wystarczy wykonać „git checkout origin/master”, po czym
dowiedzieć się za pomocą „git reflog” o swoim ostatnim komicie SHA i zresetować zmiany atakujących poleceniem „git reset {SHA}”. W przypadku posiadania lokalnej kopii problem można rozwiązać, wykonując „git push origin HEAD:master --force”.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster