MidnightBSD projekti arendajad, kes töötavad FreeBSD-l pĂ”hineva lauarvutite operatsioonisĂŒsteemi kallal, milles on elemente, mis on portitud DragonFly BSD-st, OpenBSD-st ja NetBSD-st, on hoiatatud kasutajaid, et ĂŒks server on hĂ€kitud. HĂ€kkerlus toimus augusti lĂ”pus avastatud haavatavuse CVE-2021-26084 kaudu, mis puudutas Atlassian'i koostöö platvormi Confluence, millel oli tasuta kasutamise vĂ”imalus mittetulunduslike ja avatud projektide jaoks.
Serveris töötas ka projekti andmebaas ja seal oli failide salvestusruum, mida kasutati sealhulgas uute paketiversioonide ajutiseks salvestamiseks enne avaldamist esmase FTP-serveri kaudu. Esialgsete andmete kohaselt ei ole pÔhivaru ja alla laaditavad iso-pildid kompromiteeritud.
Tundub, et rĂŒnnak ei olnud sihipĂ€rane ja MidnightBSD projekt oli ĂŒks massiliste hĂ€kkimiste ohvreid, serverid mille sihiks olid haavatavad versioonid Confluence'ist, mille rĂŒnnaku jĂ€rel paigaldati pahavara, mis oli suunatud krĂŒptovaluutade kaevandamisele. Praegu on hĂ€kitud serverilt taaskĂ€ivitatud nullist ja 90% hĂ€kkimise jĂ€rel vĂ€lja lĂŒlitatud teenustest on taastatud. MidnightBSD 2.1, mis on peagi vĂ€lja antav versioon, on otsustatud edasi lĂŒkata.
Allikas: opennet.ru
