Empfohlen, 2024

Die Wahl des Herausgebers

Linux Australien durchbrochen, persönliche Daten durchgesickert

Hilfe für Australiens Tiere: Freiwillige versorgen die tierischen Feuer-Opfer

Hilfe für Australiens Tiere: Freiwillige versorgen die tierischen Feuer-Opfer
Anonim

Die Open-Source- und Freie-Software-Benutzergruppe Linux Australien sagte, persönliche Informationen für Teilnehmer von zwei Konferenzen, die es beherbergt, könnten durchgesickert sein, nachdem Malware auf einem seiner Server gefunden wurde.

Die Informationen könnten Vor- und Nachnamen, Post- und E-Mail-Adressen, Telefonnummern und Hash-Passwörter enthalten Joshua Hesketh, Linux Australiens Präsident, in einem Forum. Finanzielle Daten waren nicht betroffen, schrieb er.

Die Verletzung betrifft diejenigen, die sich für die Linux-Konferenz der Gruppe in den letzten drei Jahren und für Python-Programmierung Konferenz Pycon Australien in den Jahren 2013 und 2014 registriert, schrieb er. Teilnehmerdaten für diese Konferenzen wurden auf dem kompromittierten Server gespeichert.

[Weitere Informationen: So entfernen Sie Malware von Ihrem Windows-PC]

Obwohl keine Hinweise darauf vorliegen, dass Informationen vom Server entfernt wurden, wird den betroffenen Benutzern geraten Ändern Sie das Passwort, das sie zu registrieren verwendet, vor allem, wenn das gleiche auf anderen Websites verwendet wird.

Linux Australien entdeckte die Verletzung am 24. März, nachdem festgestellt, Konferenz-Management-Software verwendet Zookeepr gestartet begann Senden einer großen Anzahl von Fehler melden E-Mails, Hesketh schrieb. Ein Server wurde zwei Tage zuvor angegriffen.

"Es ist die Einschätzung von Linux Australia, dass der Benutzer eine derzeit unbekannte Sicherheitslücke ausnutzt, um einen Remote-Pufferüberlauf auszulösen und Root-Level-Zugriff auf den Server zu erhalten", schrieb Hesketh.

Der Angreifer installierte ein Fernzugriffstool und dann die Botnet-Software für die Steuerung und Kontrolle.

Linux Australien hat den infizierten Server außer Betrieb genommen und die Sicherheit auf dem neuen Server verstärkt. Hesketh schrieb, dass der neue Server "einen weitaus strengeren Arbeitsplan haben wird." Ein Protokollanalyse-Tool wurde ebenfalls installiert.

Websites für die Konferenzen werden in der Zukunft sechs Monate nach Abschluss einer Konferenz archiviert auf einem separaten Server gehalten und aus Zookeepr gelöscht, schrieb Hesketh.

Top