Неизвестный хакер выкрал код из Git-репозиториев разработчиков

Преступник удаляет исходный код, а на его месте оставляет сообщение с требованием выкупа в размере 0,1 биткоина (на сегодняшний день около $570) в десятидневный срок. В противном случае код будет опубликован.  

Первые сообщения об атаках появились 4 мая. Точная их схема пока не установлена. Вероятнее всего координация происходит через хостинг-сервисы Git: GitHub, GitLab, Bitbucker.

Ресурс BitcoinAbuse.com, занимающийся отслеживанием неблагонадёжных биткоин-адресов, сообщил, что за последние сутки появилось 27 отчётов с посланием хакера. Тот заверяет, что весь код будет сохранён на сервере до момента поступления требуемой суммы.

Есть мнение, что хакер просканировал сеть на предмет поиска файлов конфигурации Git, за чем и последовала кража учётных данных владельцев аккаунтов. Также было высказано предположение, что преступник не удаляет код, а лишь меняет заголовки Git-коммитов, что означает, некоторые пользователи могут попробовать восстановить пропавший код.

Кэти Ванг, директор по безопасности GitLab заявила, что расследование началось с поступлением первой же жалобы пользователя. Также были разосланы предупреждения всем, чьи учётные записи были взломаны (их удалось идентифицировать в ходе расследования).

Некоторая часть пострадавших отметила, что использовали пароли низкой степени надёжности, пренебрегали двухфакторной идентификацией и не удаляли токены доступа в приложениях, которые давно не использовали.

6 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
06.02.2026
ФБР надеется усилить кибербезопасность, выставив «Зимний щит»
06.02.2026
Мессенджер imo занял место заблокированного «Вайбера»
06.02.2026
Банк России сопроводит спорные операции подробностями
06.02.2026
Внедряя ИИ, CISO отстают от «победных реляций»
06.02.2026
Число британских ИБ-специалистов растёт, но их всё равно мало
05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных