Janë publikuar detaje të reja mbi thyerjen e infrastrukturës së platformës së decentralizuar për shkëmbimin e mesazheve Matrix, për të cilën u raportua mëngjesin e sotëm. Pika problematike, përmes së cilës u infiltruan sulmuesit, ishte sistemi i integrimit të vazhdueshëm Jenkins, i cili u thye më 13 mars. Pas shpërthimit, në serverin me Jenkins u kap hyrja e njërit nga administratorët nga një agjent SSH dhe më 4 prill sulmuesit fituan akses në servera të tjerë të infrastrukturës.
Gjatë sulmit të dytë, u redirektua webfaqja matrix.org në një server tjetër (matrixnotorg.github.io) përmes ndryshimit të parametrave DNS, duke përdorur çelësin e API të sistemit të shpërndarjes së përmbajtjes Cloudflare të kapur gjatë sulmit të parë. Gjatë rindërtimit të përmbajtjes serverësh pas sulmit të parë, administratorët e Matrix përditësuan vetëm çelësat e rinj personal dhe ndoqën lënien pas dore të përditësimit të çelësit për Cloudflare.
Gjatë sulmit të dytë, serverat e Matrix mbetën të paprekur, ndryshimet u kufizuan vetëm në ndryshimin e adresave në DNS. Nëse një përdorues e ka ndërruar tashmë fjalëkalimin pas sulmit të parë, nuk është nevoja ta ndërronte sërish. Por nëse fjalëkalimi ende nuk është ndryshuar, ai duhet të përditësohet sa më shpejt, pasi rrjedhja e bazës së të dhënave me hash fjalëkalimesh është e konfirmuar. Aktualisht, planifikohet të nisin procesin e rivendosjes së detyrueshme të fjalëkalimit në hyrjen e ardhshme.
PĂ«rveç rrjedhjes sĂ« fjalĂ«kalimeve, Ă«shtĂ« konfirmuar gjithashtu se çelĂ«sat GPG, tĂ« pĂ«rdorur pĂ«r formimin e nĂ«nshkrimeve digjitale tĂ« pakot nĂ« depozitat Debian tĂ« Synapse dhe lĂ«shimeve Riot/Web, kanĂ« rĂ«nĂ« nĂ« duar tĂ« sulmuesve. ĂelĂ«sat ishin mbrojtur me fjalĂ«kalim. Aktualisht, çelĂ«sat janĂ« tĂ«rhequr. ĂelĂ«sat u kapĂ«n mĂ« 4 prill, por qĂ« atĂ«herĂ« nuk janĂ« lĂ«shuar pĂ«rditĂ«sime pĂ«r Synapse, por ka pasur njĂ« lĂ«shim tĂ« klientit Riot/Web 1.0.7 (kontrolli paraprak tregoi se ai nuk ishte komprometuar).
Sulmuesi publikoi një seri raportesh me detaje mbi sulmin në GitHub, por ato u fshinë. Megjithatë, raportet ruhen në arkiv.
Burimi: opennet.ru
