Разработчики дистрибутива OpenWRT уведомили пользователей о взломе форума проекта (forum.openwrt.org). Примерно в 7 утра (MSK) 16 января неизвестные злоумышленники смогли получить доступ к учётной записи администратора форума. Каким образом была скомпрометирована учётная запись - не ясно, заявлено, что был установлен надёжный пароль, но не была включена двухфакторная аутентификация.
В ходе атаки злоумышленники смогли загрузить список, включающий параметры пользователей, такие как имена, email и статистику работы с форумом. Прямых доказательств утечки полной базы пользователей не найдено, но для предосторожности выполнен сброс всех паролей пользователей форума и очищены все ключи доступа к API. Отмечается, что форум работал отдельно от Wiki-сайта openwrt.org, и их базы данных не пересекались.
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54430
В ходе атаки злоумышленники смогли загрузить список, включающий параметры пользователей, такие как имена, email и статистику работы с форумом. Прямых доказательств утечки полной базы пользователей не найдено, но для предосторожности выполнен сброс всех паролей пользователей форума и очищены все ключи доступа к API. Отмечается, что форум работал отдельно от Wiki-сайта openwrt.org, и их базы данных не пересекались.
Источник статьи: https://www.opennet.ru/opennews/art.shtml?num=54430