Máy chủ Web của Apache Software Foundation bị Hack

Gã khổng lồ mã nguồn mở Apache Software Foundation đã bị sốc khi phát hiện ra khóa SSH của một trong những máy chủ của họ đã bị xâm nhập
Gã khổng lồ mã nguồn mở Apache Software Foundation đã bị sốc khi phát hiện ra khóa SSH của một trong những máy chủ của họ đã bị xâm nhập , điều đó có nghĩa là trang Web đã hoàn toàn bị đóng cửa trong vài giờ .

 

Những nhà phân tích của Trend Micro là người phát hiện ra vụ việc này đầu tiên , Rik Ferguson , là một trong những thành viên của nhóm nghiên cứu cho biết “ Chi tiết của cuộc tấn công vô cùng quan trọng . Điều đó có nghĩa là việc xâm nhập bằng cách sử dụng khóa SSH đã bị tiết lộ ra cộng đồng trên hệ thống Linux trong thời gian này năm ngoái và mục đích của nó là cài đặt những Rootkit “ .

Ferguson viết trên Blog của mình rằng cuộc tấn công này có ý nghĩa vô cùng quan trọng vì gần một nửa máy chủ Web trên thế giới chạy Apache và hiện giờ chưa biết rõ ai đứng đằng sau cuộc tấn công này và cái gì sẽ xảy ra sau đó nếu họ lại tiếp tục tấn công như vậy .

Theo tin công bố chính thức thì “

“Bắt đầu khoảng 18:00 giờ UTC hôm 27 tháng Tám , một tài khoản dùng để Backup tự động cho  trang Web ApacheCon đã tải lên những File vào minotaur.apache.org . Tài khoản này truy cập bằng khóa xác thực SSH từ Host này .

Hiện giờ thì chưa có người dùng nào bị ảnh hưởng bởi sự cố này và những kẻ tấn công không thể thực hiện lại được việc này một lần nữa . Cho tới giờ chưa có bất kì bằng chúng nào cho thấy ảnh hưởng tới vấn đề tải về nhưng người dùng nên sử dụng chữ kí số để bảo đảm an toàn “ .

\"\"