Общността Libretro, която разработва емулатор за игрови конзоли и дистрибуция за създаване на игрови конзоли , за нарушението на елементите от инфраструктурата на проекта и вандализъм в хранилищата. Непознатите получиха достъп до сборочния сървър (buildbot) и хранилищата на GitHub.
На GitHub непознатите получили достъп до всички на организацията Libretro, използвайки профила на един от доверените участници в проекта. Дейността на непознатите се ограничи до вандализъм — те се опитаха да изчистят съдържанието на хранилищата чрез поставяне на празен начален комит. По време на атаката бяха изчистени всички хранилища, представени на три от деветте страници с хранилища Libretro на GitHub. За щастие, актът на вандализъм беше блокиран от разработчиците преди нападателите да стигнат до ключовото хранилище .
На сборочния сървър атакуващите повредиха услугите, извършващи създаването на нощни и стабилни сборки, а също така отговарящи за организацията ((netplay lobby). Зловредната активност на сървъра се ограничи до изтриване на съдържание. Опити за подмяна на файлове или изменения в сборките на RetroArch и основните пакети не бяха регистрирани. В момента работата на Core Installer, Core Updater и Netplay Lobby, както и свързаните с тези компоненти сайтове и услуги (Update Assets, Update Overlays, Update Shaders) е нарушена.
Основният проблем, с който проектът се сблъсква след инцидента, е липсата на автоматизиран процес за резервно копиране. Последното резервно копие на сървъра buildbot беше направено преди няколко месеца. Проблемите са обяснени от разработчиците с липса на средства за система за автоматично резервно копиране, заради ограничен бюджет за поддръжка на инфраструктурата. Разработчиците имат намерение да не възстановяват стария сървър, а да стартират нов, създаването на който е било в плановете. В този случай сборките за основните системи, като Linux, Windows и Android ще бъдат стартирани веднага, но за възстановяване на сборките за специализирани системи, като игрови конзоли и стари сборки MSVC, ще е необходимо време.
Очаква се GitHub да помогне за възстановяването на съдържанието на изтритите репозитории и идентифицирането на нападателя, след като е изпратено съответно запитване. Знае се само, че хакването е извършено от IP адрес 54.167.104.253, т.е. вероятно атакуващият е използвал компрометиран виртуален сървър в AWS като междинна точка. Информация за метода на проникване не е предоставена.
Източник: opennet.ru
