Sursele din rețea informează că sute de dezvoltatori au descoperit dispariția codului din repositoarele lor Git. Un hacker necunoscut amenință că va publica codul dacă cererile sale de răscumpărare nu vor fi îndeplinite în termenul specificat. Informațiile despre atacuri au apărut sâmbătă. Se pare că acestea sunt coordonate prin hosting-serviciile Git (GitHub, Bitbucket, GitLab). Rămâne încă neclar cum au fost realizate atacurile.
Se raportează că hackerul șterge întreg codul sursă din repositar și lasă un mesaj în care cere o răscumpărare de 0,1 bitcoin, care este aproximativ egală cu 570 de dolari. Hackerul mai comunică că tot codul a fost salvat și se află pe unul dintre serverele pe care le controlează. servere. Dacă răscumpărarea nu este efectuată în termen de 10 zile, el promite să publice codul furat în acces deschis.

Conform datelor resursei BitcoinAbuse.com, care urmărește adresele bitcoin implicate în activități suspecte, în ultimele 24 de ore au fost înregistrate 27 de rapoarte pentru adresa menționată, fiecare conținând același text.
O parte din utilizatorii care au fost atacați de hackerul necunoscut au raportat că au folosit parole insuficient de sigure pentru conturile lor și că nu au șters tokenurile de acces pentru aplicațiile nefolosite pentru o perioadă îndelungată. Se pare că hackerul a realizat o scanare a rețelei în căutarea fișierelor de configurare Git, găsirea cărora a permis extragerea acreditivelor utilizatorilor.
Directorul de securitate de la GitLab, Kathy Wang, a confirmat existența problemei, spunând că investigarea incidentului a fost începută încă de ieri, când a fost primită prima plângere a unui utilizator. De asemenea, ea a raportat că au fost identificate conturile care au fost compromise și proprietarii acestora au fost deja înștiințați. Munca efectuată a ajutat la confirmarea presupunerii că victimele au folosit parole insuficient de sigure. Utilizatorilor li se recomandă să folosească instrumente specializate pentru gestionarea parolelor, precum și autentificarea în doi pași pentru a preveni apariția unor probleme similare în viitor.

Participanții forumului StackExchange au studiat situația și au ajuns la concluzia că hackerul nu șterge întregul cod, ci schimbă titlurile commit-urilor Git. Aceasta înseamnă că, în anumite cazuri, utilizatorii vor putea recupera codul pierdut. Utilizatorilor afectați de problemă li se recomandă să contacteze suportul serviciilor.
