La comunidad Libretro, dedicada al desarrollo de un emulador de consolas de videojuegos y distribución para crear consolas de videojuegos , sobre un ataque a la infraestructura del proyecto y vandalismo en los repositorios. Los intrusos lograron acceder al servidor de compilación (buildbot) y a los repositorios en GitHub.
En GitHub, los intrusos accedieron a todos de la organización Libretro, aprovechando la cuenta de uno de los miembros de confianza del proyecto. La actividad de los intrusos se limitó al vandalismo: intentaron limpiar el contenido de los repositorios mediante la creación de un commit inicial vacío. Durante el ataque, se borraron todos los repositorios visibles en tres de las nueve páginas de la lista de repositorios de Libretro en GitHub. Afortunadamente, el acto de vandalismo fue bloqueado por los desarrolladores antes de que los atacantes pudieran acceder al repositorio clave. .
En el servidor de compilación, los atacantes dañaron los servicios responsables de generar compilaciones nocturnas y estables, así como los encargados de organizar (lobby de netplay). La actividad maliciosa en el servidor se limitó a la eliminación de contenido. No se registraron intentos de sustituir archivos o realizar cambios en las compilaciones de RetroArch y los paquetes principales. Actualmente, el funcionamiento de Core Installer, Core Updater y Netplay Lobby, así como de los sitios y servicios relacionados (Update Assets, Update Overlays, Update Shaders), se ha visto afectado.
El principal problema que enfrenta el proyecto tras el incidente es la falta de un proceso automatizado de respaldo. La última copia de seguridad del servidor buildbot se realizó hace varios meses. Los desarrolladores explicaron que los problemas se deben a la falta de fondos para un sistema automatizado de respaldo, dada la limitada financiación para mantener la infraestructura. Los desarrolladores tienen la intención de no restaurar el antiguo servidor, sino de iniciar uno nuevo, cuya creación estaba prevista. En este caso, las compilaciones para sistemas primarios como Linux, Windows y Android se lanzarán de inmediato, pero para restaurar compilaciones para sistemas especializados, como consolas de videojuegos y compilaciones antiguas de MSVC, llevará tiempo.
Se supone que la recuperación del contenido de los repositorios limpiados y la identificación del atacante será facilitada por GitHub, al cual se ha enviado la solicitud correspondiente. Por ahora, solo se sabe que la intrusión se realizó desde la dirección IP 54.167.104.253, es decir, probablemente el atacante utilizó un servidor virtual en AWS como punto intermedio. No se proporciona información sobre el método de penetración.
Fuente: opennet.ru
