Comunitatea Libretro, implicată în dezvoltarea emulatorului de console de jocuri. și distribuția pentru crearea consolelor de jocuri. , cu privire la spargerea elementelor de infrastructură ale proiectului și vandalismul din repositoare. Infractorii au reușit să obțină acces la serverul de compilare (buildbot) și la repositoarele de pe GitHub.
Pe GitHub, infractorii au obținut acces la toate organizației Libretro, folosindu-se de contul unuia dintre participanții de încredere ai proiectului. Activitatea infractorilor a fost restrânsă la vandalism — au încercat să golească conținutul repositoarelor prin inserarea unui commit inițial gol. În timpul atacului, toate repositoarele prezentate pe trei din cele nouă pagini cu listele repositoarelor Libretro de pe GitHub au fost golite. Din fericire, actul de vandalism a fost blocat de dezvoltatori înainte ca atacatorii să ajungă la repositoul principal. .
Pe serverul de compilare, atacatorii au deteriorat serviciile care se ocupă cu generarea compilărilor nocturne și stabile, precum și cele responsabile pentru organizarea (netplay lobby). Activitatea malițioasă pe server a fost limitată la ștergerea conținutului. Nu au fost înregistrate încercări de substituire a unor fișiere sau modificări ale compilărilor RetroArch și pachetelor principale. În prezent, funcționalitatea Core Installer, Core Updater și Netplay Lobby, precum și a site-urilor și serviciilor asociate (Update Assets, Update Overlays, Update Shaders) este afectată.
Problema principală cu care s-a confruntat proiectul după incident a fost lipsa unui proces automatizat de backup. Ultimul backup al serverului buildbot a fost realizat cu câteva luni în urmă. Problemele au fost explicate de dezvoltatori prin lipsa fondurilor pentru un sistem de backup automatizat, datorită bugetului restrâns pentru menținerea infrastructurii. Dezvoltatorii intenționează să nu restaureze vechiul server, ci să lanseze unul nou, a cărui creare era planificată. În acest caz, compilările pentru sistemele de bază, cum ar fi Linux, Windows și Android, vor fi lansate imediat, dar va fi nevoie de timp pentru a restabili compilările pentru sisteme specializate, cum ar fi consolele de jocuri și vechile compilări MSVC.
Se presupune că restaurarea conținutului din repozitoarele sterse și identificarea atacatorului va fi realizată cu ajutorul GitHub, căruia i-a fost trimisă o solicitare corespunzătoare. Până acum, se știe doar că atacul a fost efectuat de pe adresa IP 54.167.104.253, adică atacatorul a folosit, cel mai probabil, un server virtual compromis în AWS ca punct intermediar. Informațiile despre metoda de infiltrare nu sunt furnizate.
Sursa: opennet.ro
