De Libretro-gemeenschap die verantwoordelijk is voor de ontwikkeling van de emulator voor gameconsoles en de distributie voor het creƫren van gameconsoles , voor een inbraak in de infrastructuurelementen van het project en vandalisme in de repositories. Kwaadwillenden wisten toegang te krijgen tot de buildserver (buildbot) en de repositories op GitHub.
Op GitHub hebben de kwaadwillenden toegang gekregen tot alle van de Libretro-organisatie, door gebruik te maken van het account van een van de vertrouwde projectleden. De activiteiten van de kwaadwillenden waren beperkt tot vandalisme ā ze probeerden de inhoud van de repositories te wissen door een lege initiĆ«le commit te plaatsen. Tijdens de aanval werd alle inhoud gewist van de repositories die op drie van de negen pagina's met de lijst van Libretro-repositories op GitHub stonden. Gelukkig werd de daad van vandalisme geblokkeerd door de ontwikkelaars voordat de aanvallers bij de belangrijkste repository konden komen. .
Op de buildserver werden de services die verantwoordelijk zijn voor het maken van nachtelijke en stabiele builds, evenals voor het organiseren van (netplay lobby), beschadigd door de aanvallers. De kwaadaardige activiteit op de server was beperkt tot het verwijderen van inhoud. Er zijn geen pogingen geregistreerd om bestanden te vervangen of wijzigingen aan te brengen in de RetroArch-bouw en de belangrijkste pakketten. Op dit moment werkt de Core Installer, Core Updater en Netplay Lobby niet, evenals gerelateerde websites en diensten (Update Assets, Update Overlays, Update Shaders).
Het grootste probleem waarmee het project na het incident werd geconfronteerd, was het gebrek aan een geautomatiseerd back-upproces. De laatste back-up van de buildbot-server werd enkele maanden geleden gemaakt. De problemen werden door de ontwikkelaars toegeschreven aan een gebrek aan geld voor een geautomatiseerd back-upsysteem, gezien het beperkte budget voor het onderhoud van de infrastructuur. De ontwikkelaars zijn van plan de oude server niet te herstellen, maar een nieuwe te lanceren, wat al op de planning stond. In dit geval zullen de builds voor primaire systemen zoals Linux, Windows en Android direct worden opgestart, maar het zal enige tijd duren om de builds voor gespecialiseerde systemen, zoals gameconsoles en oude MSVC-builds, te herstellen.
Het wordt verondersteld dat GitHub kan helpen bij het herstel van de inhoud van gewiste repositories en het identificeren van de aanvaller, aan wie een verzoek is gestuurd. Tot nu toe is alleen bekend dat de hack heeft plaatsgevonden vanaf IP-adres 54.167.104.253, wat betekent dat de aanvaller waarschijnlijk een gehackte virtuele server in AWS als tussenpunt heeft gebruikt. Informatie over de penetratiemethode wordt niet verstrekt.
Bron: opennet.ru
