В результате взлома форума Ubuntu похищены персональные данные более 2 млн пользователей

В результате взлома форума Ubuntu похищены персональные данные более 2 млн пользователей

Злоумышленники проэксплуатировали известную уязвимость в дополнении Forum Runner, позволяющую выполнить SQL-инъекцию.

Компания Canonical опубликовала предупреждение о взломе официального форума дистрибутива Ubuntu. В результате атаки были похищены IP-адреса, логины и адреса электронной почты более 2 миллионов пользователей ресурса. Об инциденте стало известно 14 июля нынешнего года после того, как один из пользователей сообщил о доступности копии базы данных форума.

Как показало проведенное расследование, злоумышленники проэксплуатировали известную уязвимость в дополнении Forum Runner к используемому на форуме движку vBulletin. Данная проблема позволяла выполнить произвольную SQL-инъекцию. В настоящее время уязвимость уже исправлена.

Согласно уведомлению, атакующие не смогли получить доступ к репозиториям Ubuntu, механизму обновлений и действительным паролям пользователей. Как полагает администрация форума, злоумышленникам также не удалось получить shell-доступ к серверам. Данные в БД модификации не подвергались. Другие сервисы Canonical и Ubuntu скомпрометированы не были.

В целях предотвращения утечки данных в будущем Canonical установила модуль ModSecurity и организовала отслеживание своевременной установки обновлений для компонента vBulletin.


В нашем телеграм канале мы рассказываем о главных новостях из мира IT, актуальных угрозах и событиях, которые оказывают влияние на обороноспособность стран, бизнес глобальных корпораций и безопасность пользователей по всему миру. Узнай первым как выжить в цифровом кошмаре!