Janë publikuar detaje të reja në lidhje me thyerjen e infrastrukturës së platformës së decentralizuar të komunikimit Matrix, për të cilën u raportua në mëngjes. Pika e dobët, përmes së cilës sulmuesit hynë, ishte sistemi i integrimit të vazhdueshëm Jenkins, i cili u thye më 13 mars. Më pas, në serverin me Jenkins u kap një hyrje e redirektuar nga SSH-ageni e njërit prej administratorëve dhe më 4 prill, sulmuesit morën qasje në servera të tjerë të infrastrukturës.
Gjatë sulmit të dytë, faqja matrix.org u redirektua në një server tjetër (matrixnotorg.github.io) përmes ndryshimit të parametrave DNS, duke përdorur çelësin e API-së së sistemit të dorëzimit të përmbajtjes Cloudflare, i kapur gjatë sulmit të parë. Në rindërtimin e përmbajtjes servera pas sulmit të par, administratorët e Matrix azhurnuan vetëm çelësat e rinj personalë dhe anashkaluan azhurnimin e çelësit të Cloudflare.
Gjatë sulmit të dytë, serverat e Matrix mbetën të paprekur, ndryshimet u kufizuan vetëm në zëvendësimin e adresave në DNS. Nëse përdoruesi tashmë ka ndryshuar fjalëkalimin pas sulmit të parë, nuk është e nevojshme ta ndryshojë përsëri. Por nëse fjalëkalimi ende nuk është ndryshuar, duhet të azhurnohet sa më shpejt të jetë e mundur, pasi ka pasur një konfirmim të rrjedhjes së bazës me hash-e fjalëkalimesh. Aktualisht, është planifikuar të fillohet procesi i rivendosjes së detyruar të fjalëkalimit gjatë hyrjes së ardhshme.
Përveç rrjedhjes së fjalëkalimeve, gjithashtu është konfirmuar se çelësat GPG, të përdorur për të formuar nënshkrymtë digjitale të paketave në depozitën Debian të Synapse dhe lëshimeve të Riot/Web, kanë rënë në duar të sulmuesve. Çelësat ishin mbrojtur me fjalëkalim. Aktualisht, çelësat janë tërhequr. Çelësat u kapën më 4 prill, por deri tani nuk janë lëshuar azhurnime për Synapse, megjithatë ka pasur një lëshim të klientit Riot/Web 1.0.7, (kontrolli paraprak tregoi se ai nuk ishte kompromentuar).
Sulmuesi publikoi një seri raportesh me detaje mbi sulmin në GitHub, por ato u fshirën. Megjithatë, raportet mbijetuan në një arkiv.
Burimi: opennet.ru
