Hakeri kërkon një shpërblim për rikuperimin e repositorëve Git të fshirë

Burimet rrjetësore raportojnë se qindra zhvillues kanë zbuluar humbjen e kodit në repository-t e tyre Git. Një haker i panjohur kërcënon se do të publikojë kodin nëse kërkesat e tij për shpërblim nuk përmbushen brenda afatit të caktuar. Mesazhet për sulmet u shfaqën të shtunën. Duket se ato janë të koordinuara përmes hostim-shërbimeve Git (GitHub, Bitbucket, GitLab). Ende mbetet e paqartë se si janë kryer sulmet.

Raportohet se hakeri po fshin të gjithë kodin burimor nga repository, dhe në vend të tij lë një mesazh që kërkon pagesën e një shpërblimi prej 0,1 bitcoin, që është përafërsisht $570. Hakeri gjithashtu njofton se e gjithë kodi është ruajtur dhe ndodhet në njërin nga serverët që ai kontrollon servera. Nëse brenda 10 ditësh nuk pranohet shpërblimi, ai premton të publikojë kodin e vjedhur në akses publik.

Hakeri kërkon një shpërblim për rikuperimin e repositorëve Git të fshirë

Sipas burimeve të BitcoinAbuse.com, i cili ndjek adresat bitcoin që janë vënë re në veprime të dyshimta, gjatë 24 orëve të fundit, adresës së përmendur i janë regjistruar 27 raporte, të cilat përmbanin tekst të njëjtë.

Disa përdorues që u sulmuan nga hakeri i panjohur raportuan se kishin përdorur fjalëkalime të pamjaftueshme të sigurta për llogaritë e tyre, dhe gjithashtu nuk kishin fshirë tokens e aksesit për aplikacionet që nuk ishin përdorur për një kohë të gjatë. Duket se hakeri ka realizuar një skanim të rrjetit për të gjetur skedarë konfigurimi Git, zbulimi i të cilëve ka lejuar nxjerrjen e kredencialeve të përdoruesve.

Drejtoresha e Sigurisë në GitLab, Kathy Wang, konfirmoi ekzistencën e problemit, duke thënë se hetimi i incidentit kishte filluar që dje, kur ishte marrë ankesa e parë nga një përdorues. Ajo gjithashtu njoftoi se ishte arritur të identifikoheshin llogaritë që ishin kompromituar, dhe pronarët e tyre ishin njoftuar tashmë. Puna e kryer ndihmoi për të konfirmuar supozimin që ata që kishin pësuar kishin përdorur fjalëkalime të pamjaftueshme të sigurta. Përdoruesve u rekomandohet të përdorin mjete të veçanta për menaxhimin e fjalëkalimeve, si dhe autentifikimin me dy faktorë, për të parandalur shfaqjen e problemeve të ngjashme në të ardhmen.

Hakeri kërkon një shpërblim për rikuperimin e repositorëve Git të fshirë

Anëtarët e forumit StackExchange kanë shqyrtuar situatën dhe kanë arritur në përfundimin se hakeri nuk e fshin të gjithë kodin, por ndryshon titujt e komiteteve Git. Kjo do të thotë se në disa raste përdoruesit do të jenë në gjendje të rikuperojnë kodin e humbur. Përdoruesve që përballen me këtë problem u rekomandohet të kontaktojnë me mbështetjen e shërbimeve.


Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster