Libretro kogukond, mis tegeleb mängukonsoolide emulaatori arendamisega ja mängukonsoolide loomise jaotusega , projekti infrastruktuuri elementide häkkimise ja hoidlate vandaliseerimise kohta. Ründajad said juurdepääsu buildbot'i koostamisserverile ja hoidlatele GitHubis.
GitHubis said ründajad juurdepääsu kõigile Libretro organisatsioonis, kasutades ära ühe projekti usaldusväärse liikme kontot. Ründajate tegevus piirdus vandalismiga — nad üritasid kustutada hoidlate sisu, luues tühja algkommite. Rünnaku käigus kustutati kõik hoidlad, mis olid esindatud kolmele üheksast Libretro hoidlate nimekirja leheküljest GitHubis. Õnneks suudeti vandalismiakt peatada arendajate poolt enne, kui ründajad jõudsid olulise hoidla juurde .
Koostamisserveris kahjustasid ründajad teenuseid, mis genereerivad öiseid ja stabiilseid kogusid ning vastutavad (netplay lobby) korraldamise eest. Serveri pahatahtlik tegevus piirdus sisu kustutamisega. Proovinud ei ole mingite failide asendamist ega muudatuste tegemist RetroArchi ja peamiste pakettide puhul. Hetkel on katki Core Installer, Core Updater ja Netplay Lobby ning nendega seotud saidid ja teenused (Update Assets, Update Overlays, Update Shaders).
Peamine probleem, millega projekt pärast intsidenti silmitsi seisis, oli automatiseeritud varundamisprotsessi puudumine. Viimane buildbot'i serveri varukoopia tehti mitu kuud tagasi. Probleemid on arendajate sõnul tingitud rahapuudusest automatiseeritud varundamissüsteemi jaoks, seoses piiratud eelarvega infrastruktuuri toetamiseks. Arendajad kavatsevad mitte taastada vana serverit, vaid käivitada uue, mille loomine oli plaanis. Sel juhul käivitatakse kogused esmaste süsteemide, nagu Linux, Windows ja Android jaoks kohe, kuid spetsialiseeritud süsteemide, nagu mängukonsoolid ja vanad MSVC kogud, taastamine võtab aega.
Eeldatakse, et GitHub, kellele on esitatud vastav taotlus, aitab taastada puhastatud repositooriumide sisu ja tuvastada ründajat. Seni on teada ainult see, et häkkimine toimus IP-aadressilt 54.167.104.253, st tõenäoliselt kasutas ründaja vahepunktina häkitud Amazon Web Services'i virtuaalserverit. Sissepääsu meetodi kohta teavet ei ole esitatud.
Allikas: opennet.ru
