Github : des hackers vident des centaines de dépôts et exigent une rançon en Bitcoin

Github, BitBucket et GitLab, des services qui opèrent tous dans le même domaine sont victimes d’une attaque synchronisée. Des hackers ont pris en otage des centaines de dépôts et vident leur contenu. Ils exigent une rançon en Bitcoin aux développeurs victimes.

GitHub

Pour ceux qui ne connaissent pas le service Github qui a été racheté en 2018 par Microsoft pour 7,5 milliards de dollars, il s’agit d’une plateforme de gestion de développement logiciel. Elle est utilisée par des millions de développeurs et d’entreprises dans le monde. Github abrite des projets enregistrés dans des dépôts privés et qui sont mis à jour régulièrement. Plusieurs utilisateurs rapportent ces dernières heures être victimes d’un rançonnement. Des hackers non identifiés ont réussi à pirater près de 400 comptes dont ils ont pris le soin de vider le contenu.

Piratage des dépôts de Github : les hackers exigent une rançon en Bitcoin

Github n’est pas la seule plateforme concernée par cette attaque qui touche également deux de ses concurrents : BitBucket et GitLab.  Le constat est le même partout. Les hackers ont supprimé le code source et les commits (mises à jour) des dépôts Git de leurs victimes. Un message laissé dans chaque compte invite la cible à verser une rançon de 0,1 Bitcoin (environ 500 euros) à l’adresse des pirates dans un délai maximum de 10 jours. Ils affirment avoir pris le soin de transférer toutes les données sur leurs propres serveurs.

« Pour récupérer votre code perdu et éviter les fuites,  envoyez 0.1 Bitcoin (BTC) à l’adresse Bitcoin 1ES14c7qLb5CYhLMUekctxLgc1FV2Ti9DA et contactez-nous par email à l’adresse [email protected] avec votre identifiant Git et une preuve de paiement. Si vous n’êtes pas convaincu que nous avons vos données, contactez-nous et nous vous enverrons une preuve. Votre code a été transféré sur nos serveurs. Si nous ne recevons pas votre paiement dans les 10 prochains jours, nous rendrons votre code public ou l’utiliserons autrement »

Le procédé par lequel les pirates ont pu faire irruption dans plusieurs centaines de comptes à la fois n’est pas encore connu de manière formelle. GitLab affirme qu’après d’avoir étudié certains cas, il est apparu que certaines victimes stockaient des mots de passe en clair dans des fichiers texte. Un développeur a également reconnu qu’il utilisait un mot de passe faible, ce qui aurait pu favoriser une attaque par force brute.

GitHub et Bitbucket de leur côté continuent de mener leurs investigations. Des spécialistes du forum StackExchange ont expliqué qu’il y a des chances que les codes sources supprimés soient récupérés par les victimes. Mais là n’est pas le véritable problème puisque ces derniers ont certainement des copies de leurs projets.

Le principal objet de la menace, c’est la divulgation des codes sources qui seraient ainsi accessibles en public. Aucun éditeur de logiciel, d’application mobile ou web ne voudrait voir son travail être accessible sur le web à cause des risques évidents de récupération et de violation de droits d’auteurs.


Réagissez à cet article !

Demandez nos derniers articles !

Vous détestez les changements d’interface de YouTube ? Voici la raison officielle

Un bouton qui disparaît, un libellé qui s’évapore, et on perd ses repères sur YouTube. La plateforme vient de dévoiler la logique derrière ces retouches incessantes. Elle assume totalement, et…

L’iPhone pliable sera-t-il disponible en France ?

La disponibilité du premier iPhone pliable d’Apple serait très limitée. La France pourrait ne pas être servie. Ce devait être l’événement de l’année chez Apple, le lancement de son premier…

Ninja CREAMi Scoop & Swirl : chute de prix sur la machine à glace 13-en-1 qui fait aussi des glaces italiennes !

Les beaux jours continuent et pour résister aux fortes températures, il est toujours tentant de se faire une bonne glace bien fraîche. Seul problème, les glaces vendues dans le commerce…

Jusqu’à 45 % de remise sur les Fire TV Stick : Amazon liquide toute la gamme

Amazon propose des réductions importantes sur plusieurs de ses Fire TV Stick. Le modèle 4K Select coûte seulement 2 € de plus que le Fire TV Stick HD de 2026…

Predator: Badlands débarque sur Disney+ : la franchise culte fait son grand retour

Le mois d’août est très agité sur Disney+. En plus de l’arrivée de LALIGA, les abonnés à la plateforme pourront découvrir, entre autres, ZOOTOPIE 2, CAMP ROCK 3 et le…

Ce trou noir souffle si fort que trois galaxies comme la nôtre disparaîtraient dans son sillage

Un trou noir géant vient de dévoiler une puissance que personne n’avait mesurée. Son vent brasse le gaz d’un amas entier de galaxies. L’énergie libérée dépasse cent fois les estimations…

Taïwan aurait subi la première attaque menée de bout en bout par des IA, une agence nucléaire figure parmi les victimes

Des agents autonomes ont mené une intrusion complète contre Taïwan, sans qu’aucun humain valide leurs décisions. Ils ont cartographié les systèmes de l’État, forcé des comptes, puis étendu leur terrain…

VLC prend plus de 30 secondes à s’ouvrir à cause d’un bug de Windows 11, voici comment le corriger

Après s’être fait accuser de prendre des lustres pour lire un simple fichier MP3, VLC s’est défendu en répondant que le problème vient en réalité d’une récente mise à jour…

YouTube : résumer des anime en vidéo peut vous valoir de gros ennuis avec la justice, la preuve

Malgré une défense basée sur l’usage raisonnable, 3 youtubeurs vont peut-être voir leur identité révélée à l’ayant droit qui les a attaqué. En l’occurrence l’éditeur japonais Kadokawa. Des signalements d’infractions…

Outlook : vous allez adorer ce nouveau bug qui frappe de nombreux utilisateurs

Microsoft vient de confirmer qu’un nouveau bug frappe actuellement de nombreux utilisateurs d’Outlook. Pourtant, ils ne sont pas bien nombreux à se plaindre. Peut-être que beaucoup sont ravis de la…