Hakeri kërkon shpërblim për rikthimin e repozitoreve Git të fshira.

Burime në rrjet raportojnë se qindra zhvillues kanë zbuluar se kodi është zhdukur nga depozitë e tyre Git. Një hakër i panjohur kërcënon të publikojë kodin nëse kërkesat e tij për shpërblim nuk plotësohen brenda afatit të caktuar. Raportet për sulmet u shfaqën të shtunën. Për sa duket, ato janë të koordinuara përmes hosting-shërbimeve Git (GitHub, Bitbucker, GitLab). Akoma mbetet e paqartë se si janë realizuar sulmet.

Raportohet se hakëri po fshin të gjithë kodin burimor nga depozita, dhe në vend të tij lë një mesazh që kërkon të paguhet një shpërblim prej 0.1 bitcoin, që përfaqëson rreth $570. Hakëri gjithashtu njofton se të gjithë kodi është ruajtur dhe ndodhet në një nga kontrollet e tij. serverësh. Nëse brenda 10 ditëve nuk merret shpërblimi, ai premton të publikojë kodin e rrëmbyer në dispozitat e përgjithshme.

Hakeri kërkon shpërblim për rikthimin e repozitoreve Git të fshira.

Sipas burimeve nga BitcoinAbuse.com, që ndjek adresat e bitcoin që janë identifikuar në veprime të dyshimta, gjatë 24 orëve të fundit për adresën e caktuar janë regjistruar 27 raportime, çdo një prej të cilave përmbante tekst të njëjtë.

Disa përdorues që u përballën me sulmin e hakër të panjohur kanë raportuar se kishin përdorur fjalëkalime jo të sigurta për llogaritë e tyre, si dhe nuk kishin fshirë tokenet e qasjes për aplikacionet që nuk ishin përdorur gjatë një periudhe të gjatë. Duket se hakëri realizoi një skanim të rrjetit për të kërkuar skedarë konfigurimi Git, e gjetja e të cilëve lejoi nxjerrjen e akreditiveve të përdoruesve.

Drejtoresha e Sigurisë në GitLab, Kathy Wang, konfirmoi praninë e problemit, duke thënë se hetimi i incidentit kishte filluar që dje, kur u mor ankesa e parë nga një përdorues. Ajo gjithashtu njoftoi se ishte arritur të identifikoheshin llogaritë që ishin hackuar, pronarët e të cilave ishin informuar. Puna e kryer ndihmoi në konfirmimin e supozimit se të prekurit kishin përdorur fjalëkalime jo të sigurta. Përdoruesve u rekomandohet të përdorin mjete speciale për menaxhimin e fjalëkalimeve, si dhe autentifikimin me dy faktorë, për të parandaluar përsëritjen e problemeve të tilla në të ardhmen.

Hakeri kërkon shpërblim për rikthimin e repozitoreve Git të fshira.

Ushtruesit e forumit StackExchange kanë studiuar situatën dhe kanë ardhur në përfundimin se hakera nuk fshin të gjithë kodin, por ndryshon titujt e Git-komiteteve. Kjo do të thotë se në disa raste përdoruesit do të jenë në gjendje të rikthejnë kodin e humbur. Përdoruesve që janë përballur me këtë problem u rekomandohet të kontaktojnë mbështetje nga shërbimet.


Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster