MidnightBSD projekti arendajad, mis arendab laua- või töökeskkondadele suunatud operatsioonisüsteemi FreeBSD-l, mille elemendid on portitud DragonFly BSD-st, OpenBSD-st ja NetBSD-st, hoiatavad kasutajaid, et on leitud jälgi ühe serveri häkkimisest. Rünnak toimus augusti lõpupoole avastatud haavatavuse CVE-2021-26084 ärakasutamise kaudu, mis esines tiheda koostöö korraldamise jaoks mõeldud Confluence'i proprietaarses mootoris (ettevõte Atlassian pakkus seda toodet tasuta mittetulunduslike ja avatud projektide jaoks).
Serveris töötas ka projekti andmebaas ja seal asus failide hoidla, mida kasutati sealhulgas uute versioonide pakettide vahehoidmiseks enne nende avaldamist algses FTP-serveris. Esialgsete andmete kohaselt ei ole põhivarude pakettide repo ja allalaadimiseks saadaval olevad .iso pildifailid kompromiteeritud.
Tundub, et rünnak ei olnud sihitud ja projekt MidnightBSD sai üheks ohvriks laiaulatuslike häkkimiste käigus serverite Confluence'i haavatavate versioonide vastu, mille puhul installeeriti pärast rünnakut pahavara, mis oli suunatud krüptovaluutate mineerimisele. Praegu on häkitud tarkvara serverile nullistati algusest peale ja 90% häkitud teenustest on taastatud. MidnightBSD 2.1 versiooni väljaandmine on otsustatud edasilükkuda.
Allikas: opennet.ru
