Libretro-gemeenschap ontwikkelt een gameconsole-emulator
Op GitHub kregen aanvallers toegang tot alles
Op de buildserver beschadigden de aanvallers de services die nachtelijke en stabiele builds genereren, evenals de services die verantwoordelijk zijn voor de organisatie
Het grootste probleem waarmee het project na het incident te maken kreeg, was het ontbreken van een geautomatiseerd back-upproces. De laatste back-up van de buildbot-server is enkele maanden geleden gemaakt. De problemen worden door de ontwikkelaars verklaard door het gebrek aan geld voor een geautomatiseerd back-upsysteem, vanwege het beperkte budget voor het onderhoud van de infrastructuur. De ontwikkelaars zijn niet van plan de oude server te herstellen, maar een nieuwe te lanceren, waarvan de oprichting in de plannen stond. In dit geval zullen builds voor primaire systemen zoals Linux, Windows en Android onmiddellijk starten, maar builds voor gespecialiseerde systemen zoals gameconsoles en oude MSVC-builds zullen enige tijd nodig hebben om te herstellen.
Er wordt aangenomen dat GitHub, waarnaar een overeenkomstig verzoek is verzonden, zal helpen de inhoud van de opgeschoonde repository's te herstellen en de aanvaller te identificeren. Tot nu toe weten we alleen dat de hack is uitgevoerd vanaf het IP-adres 54.167.104.253, d.w.z. De aanvaller gebruikte waarschijnlijk een gehackte virtuele server in AWS als tussenpunt. Informatie over de penetratiemethode wordt niet verstrekt.
Bron: opennet.ru