për valët e sulmeve që kanë si objektiv enkriptimin e repozitoreve Git në shërbimet GitHub, GitLab dhe Bitbucket. Sulmuesit pastruan repozitorin dhe lanë një mesazh që kërkonte të dërgohej 0.1 BTC (për rreth 700 dollarë) për të rikuperuar të dhënat nga kopja rezervë (në të vërtetë, vetëm metadat e kometave dëmtohen dhe informacioni mund të jetë ). Në GitHub në këtë mënyrë tashmë 371 repozitorë.
Disa viktima të sulmit pranojnë se kanë përdorur fjalëkalime të pasigurt ose kanë harruar të fshijnë tokenat e aksesit nga aplikacionet e vjetra. Disa mendojnë (ndërsa kjo është ende vetëm një supozim dhe hipoteza nuk është konfirmuar), se shkaku i shpërthimit të të dhënave është komprometimi i aplikacionit , që ofron një GUI për të punuar me Git nga macOS dhe Windows. Në mars, në SourceTree u zbuluan disa , që lejohen të organizojnë ekzekutimin e kodit në mënyrë të largët kur ndodhen në repozitorët e kontrolluar nga sulmuesit.
Për të rikuperuar repozitorin pas sulmit, mjafton të ekzekutoni "git checkout origin/master", pas së cilës
mund të mësoni përmes "git reflog" hash SHA të kometës tuaj të fundit dhe të ktheni ndryshimet e sulmuesve me komandën "git reset {SHA}". Nëse keni një kopje lokale, problemi zgjidhet duke ekzekutuar "git push origin HEAD:master --force."
Burimi: opennet.ru
