You are hereПортал хостинга OpenSource временно не работает / Ответить на комментарий
Ответить на комментарий
Портал хостинга OpenSource временно не работает
27 января в четверг портал для хостинга OpenSource-проектов SourceForge.net приостановил свою деятельность по предоставлению услуг части сервисов. На следующий день 28 февраля всем зарегистрированным пользователям ресурса пришло письмо о том, их пароли были сброшены.
Впервые сам факт вторжения удалось заметить в среду 26 числа: в первую очередь были атакованы серверы на которых работала система управления версиями ПО CVS. Такие же следы вторжения удалось обнаружить и на других серверах, обслуживающих этот портал.
Как сообщил SourceForge, последовательность атаки была стандартной: “Все началось с повышения привилегий до уровня суперпользователя на одной из наших платформ, что позволило злоумышленнику получить аутентификационные данные, которые были затем использованы для доступа к машинам с активированным SSH-интерфейсом”. Но благодаря сигментированой структуре сети SourceForge вовремя обнаружил атаку и предотвратил ее распространение на другие сервера. Отключение части сервисов портала было предпринято для того, чтобы снизить вероятность распространения атаки.