A fost înregistrat un atac de ransomware asupra repositoarelor Git

Se raportează despre valul de atacuri îndreptate împotriva criptării repositoarelor Git în serviciile GitHub, GitLab și Bitbucket. Atacatorii curăță repositoarele și lasă un mesaj prin care cer 0.1 BTC (aproximativ 700 de dolari) pentru a recupera datele din backup (în realitate, doar capetele commit-urilor sunt afectate și informațiile pot fi recuperate). Pe GitHub, în acest mod, deja au fost afectate 371 de repositoare.

Unele victime ale atacului recunosc că au folosit parole nesigure sau au uitat să șteargă token-urile de acces din aplicații vechi. Unele consideră (deocamdată este doar o ipoteză și speculația nu a fost confirmată) că scopul scurgerii de date a fost compromiterea aplicației SourceTree, care oferă o interfață grafică pentru lucrul cu Git pe macOS și Windows. În martie, în SourceTree au fost descoperite mai multe vulnerabilități critice, care permit executarea de cod de la distanță la accesarea repositoarelor controlate de atacatori.

Pentru a recupera un repository după atac, este suficient să executați „git checkout origin/master”, după care
să obțineți prin „git reflog” hash-ul SHA al celui mai recent commit și să resetați modificările atacatorilor cu comanda „git reset {SHA}”. În cazul în care există o copie locală, problema se rezolvă executând „git push origin HEAD:master --force”.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster