Общността Libretro, занимаваща се с разработката на емулатори за игрови конзоли и разпространение за изграждане на игрови конзоли , за пробив в елементите на инфраструктурата на проекта и вандализъм в репозиториите. Злоумишлениците успяха да получат достъп до сборочния сървър (buildbot) и репозиториите в GitHub.
В GitHub злоумишлениците получиха достъп до всички на организацията Libretro, използвайки акаунта на един от доверените участници в проекта. Активността на злоумишлениците се ограничи до вандализъм – те се опитаха да изчистят съдържанието на репозиториите чрез поставяне на празен начален комит. По време на атаката бяха изчистени всички репозитории, представени на три от деветте страници с списъци на репозитории Libretro в GitHub. За щастие, актът на вандализъм беше блокиран от разработчиците преди атакуващите да стигнат до ключовия репозитори. .
На сборочния сървър атакуващите повредиха услугите, които извършват генерирането на нощни и стабилни сборки, както и отговарящите за организирането на (netplay lobby). Вредоносната активност на сървъра се ограничи до изтриване на съдържанието. Нямаше опити за подмяна на файлове или извършване на промени в сборките на RetroArch и основните пакети. В момента работата на Core Installer, Core Updater и Netplay Lobby, както и на свързаните с тези компоненти сайтове и услуги (Update Assets, Update Overlays, Update Shaders) е нарушена.
Основният проблем, с който проектът се сблъска след инцидента, е липсата на автоматизирана система за резервно копиране. Последното резервно копие на сървъра buildbot беше направено преди няколко месеца. Проблемите бяха обяснени от разработчиците с липсата на средства за система за автоматизирано резервно копиране, поради ограничен бюджет за поддържане на инфраструктурата. Разработчиците възнамеряват не да възстановяват стария сървър, а да стартират нов, чиято разработка бе в плановете. В този случай сборките за основни системи, като Linux, Windows и Android, ще бъдат пуснати веднага, но за възстановяване на сборките за специализирани системи, като игрови конзоли и стари сборки на MSVC, ще е необходимо време.
Предполага се, че възстановяването на съдържанието на почистените хранилища и идентифицирането на нападателя ще бъде подпомогнато от GitHub, на когото е изпратена съответната заявка. За момента е известно само, че хакването е осъществено от IP адрес 54.167.104.253, т.е. вероятно нападателят е използвал компрометирано виртуално сървърно пространство в AWS като посредническа точка. Няма информация за метода на проникване.
Източник: opennet.ru
