Kompania Libretro, e angazhuar në zhvillimin e emulatorit për konsola lojrash dhe shpërndarjes për krijimin e konsolave lojrash , për një kompromis të elementeve të infrastrukturës së projektit dhe vandalizëm në depo. Keqbërësit arritën të fitonin akses në serverin e ndërtimit (buildbot) dhe depo në GitHub.
NĂ« GitHub, keqbĂ«rĂ«sit fituan akses nĂ« tĂ« gjitha e organizatĂ«s Libretro, duke pĂ«rdorur llogarinĂ« e njĂ«rit prej anĂ«tarĂ«ve tĂ« besuar tĂ« projektit. Aktiviteti i keqbĂ«rĂ«sve u kufizua nĂ« vandalizĂ«m â ata pĂ«rpoqĂ«n tĂ« pastruan pĂ«rmbajtjen e depove duke futur njĂ« komit fillestar bosh. gjatĂ« sulmit, tĂ« gjitha depo u pastruan qĂ« ishin tĂ« listuara nĂ« tri nga nĂ«ntĂ« faqet e listave tĂ« depove Libretro nĂ« GitHub. PĂ«r fat tĂ« mirĂ«, akti i vandalizmit u bllokua nga zhvilluesit para se sulmuesit tĂ« arrinin nĂ« depo kyçe. .
Në serverin e ndërtimit, shërbimet që krijonin ndërtimet e natës dhe ato stabile, si dhe përgjegjës për organizimin (netplay lobby). Aktiviteti keqdashës në server u kufizua në fshirjen e përmbajtjes. Nuk janë regjistruar përpjekje për të zëvendësuar ndonjë skedar apo për të bërë ndryshime në ndërtimet RetroArch dhe paketat kryesore. Në këtë moment, funksionaliteti i Installer-it të Bërthamave, Ndërhyrësit të Bërthamave dhe Netplay Lobby, si dhe faqeve dhe shërbimeve të lidhura me këto componente është ndërprerë (Update Assets, Update Overlays, Update Shaders).
Problemi kryesor me të cilin projekti u përball pas incidentit ishte mungesa e një procesi automatizimi për backup. Backup-i i fundit i serverit buildbot ishte bërë disa muaj më parë. Problemet e shprehura nga zhvilluesit janë për shkak të mungesës së fondeve për një sistem automatizimi për backup, për shkak të buxhetit të kufizuar për mbështetje të infrastrukturës. Zhvilluesit kanë ndërmend të mos rikthejnë serverin e vjetër, por të nisin një të ri, krijimi i të cilit ishte në plane. Në këtë rast, ndërtimet për sistemet fillestare, si Linux, Windows dhe Android do të nisin menjëherë, por për të rikuperuar ndërtimet për sisteme speciale, si konsolat e lojrave dhe ndërtimet e vjetra MSVC, do të nevojitet kohë.
Pritet që të rikuperohen përmbajtjet e depove të pastruara dhe të identifikohet sulmuesi nga GitHub, i cili ka marrë një kërkesë përkatëse. Deri tani dihet vetëm se sulmi u realizua nga IP adresi 54.167.104.253, pra ishte e mundur që sulmuesi përdori një server virtuel të komprometuar në AWS si pikë ndërlidhëse. Informacioni mbi mënyrën e hyrjes nuk është dhënë.
Burimi: opennet.ru
