rreth valëve të sulmeve të orientuara në kriptimin e repositorëve Git në shërbimet GitHub, GitLab dhe Bitbucket. Sulmuesit pastruan repositorin dhe lanë një mesazh me kërkesën për të dërguar 0.1 BTC (afërsisht 700 dollarë) për rikuperimin e të dhënave nga kopja rezervë (në të vërtetë, vetëm skedarët e ndryshimeve dëmtohen dhe informatat mund të jenë ). Në GitHub, njëlloj, tashmë 371 repositorë.
Disa viktima të sulmit pranojnë se kanë përdorur fjalëkalime të pasigurta ose kanë harruar të fshijnë tokenat e aksesit nga aplikacionet e vjetra. Disa mendojnë (për momentin, kjo është vetëm hipotezë dhe nuk është konfirmuar ende) se shkaku i rrjedhjes së kredencialeve është komprometimi i aplikacionit , i cili ofron GUI për punën me Git nga macOS dhe Windows. Në mars, në SourceTree u identifikuan disa , të cilat lejojnë ekzekutimin e kodit nga distanca kur i drejtohen repositorëve të kontrolluar nga sulmuesit.
Për të rikuperuar repositorin pas sulmit, mjafton të kryeni "git checkout origin/master", pas së cilës
të dini përmes "git reflog" hash SHA të komitetit tuaj të fundit dhe të riktheni ndryshimet e sulmuesve me komandën "git reset {SHA}". Nëse keni një kopje lokale, problemi zgjidhet duke ekzekutuar "git push origin HEAD:master --force".
Burimi: opennet.ru
