image

Server Linux Australia via onbekend lek gehackt

maandag 6 april 2015, 11:45 door Redactie, 13 reacties

De organisatie van Linux Australia, een Australische organisatie die verschillende Linuxconferenties organiseert en zich inzet voor de opensourcegemeenschap in het land, heeft onlangs met een gehackte server te maken gekregen, waarbij mogelijk ook persoonsgegevens zijn buitgemaakt.

Dat heeft de organisatie dit weekend via de eigen mailinglist bekendgemaakt. Op 22 maart werd er een groot aantal systeemberichten vanaf de conferentiemanagementserver verstuurd. Deze server wordt voor het hosten van verschillende conferenties gebruikt. De berichten waren automatisch door het systeem gegenereerd. Verder onderzoek op 24 maart wees uit dat de server op 22 maart was gehackt.

Volgens Linux Australia wist de aanvaller via een onbekende kwetsbaarheid een buffer overflow te veroorzaken en kreeg daarna rootrechten op de server. De aanvaller installeerde hierna een remote access tool om de server op afstand te kunnen besturen en installeerde software om de server onderdeel van een botnet te maken. Op het moment van de aanval had de aanvaller toegang tot persoonlijke informatie, zoals naam, adresgegevens, telefoonnummers, e-mailadressen en gehashte wachtwoorden.

De organisatie zegt echter geen bewijs te hebben gevonden dat er ook gegevens zijn buitgemaakt, maar gaat uit van het ergste scenario. Vanwege de aanval zijn er verschillende maatregelen genomen, waaronder het verwijderen van alle kwaadaardige software. Daarnaast zal de gecompromitteerde server worden afgedankt en is er inmiddels een nieuwe server opgezet. De beveiliging van deze server zal worden verscherpt, onder andere via een strenger updateschema, het dupliceren van logs en het laten verlopen van gebruikersaccounts drie maanden na de conferentie.

Reacties (13)
06-04-2015, 12:39 door [Account Verwijderd]
[Verwijderd]
06-04-2015, 13:03 door Anoniem
Duidelijk een update kwestie want ze hebben de betroffen server vervangen: "The new host will have a far more rigorous operating system updating schedule applied to it.".
06-04-2015, 13:17 door potshot
overmoed komt voor de val..
06-04-2015, 14:11 door [Account Verwijderd]
[Verwijderd]
06-04-2015, 14:35 door Anoniem
Zo fijn van de Redactie om er even wat nietszeggende gevaarwoorden overheen te gieten.
06-04-2015, 20:29 door Anoniem
wat een niets zeggend verhaal, deze schrijver is door voor politicus, veel woorden die niets zeggen.
07-04-2015, 10:07 door SPlid
Patchen, Patchen en nog een patchen, oh bijna net zo als bij microsoft. Linux kent namelijk een groot gevaar, gebruikers die denken dat ze veilig zijn......

(Bijna) elk OS is te kraken, of mensen dit nu beseffen of niet .
07-04-2015, 10:16 door [Account Verwijderd]
[Verwijderd]
07-04-2015, 11:58 door Anoniem
Met een uitgestippeld aanvalsplan is alles te ownen, maar voor de script kiddy's is en blijft de Linux server toch een moeilijke opgave denk ik... Vind het jammer dat er niet staat van welke linux vork de server was.

Er staat dat op 22 mrt de server is gehackt en op 24 mrt ontdekt. En dat het tot een client was gemaakt van een botnet, vraag me af waar ze op uit waren, misschien gewoon voor de pentest (-test dan).
07-04-2015, 13:31 door Anoniem
Door Krakatau:
Door SPlid: Patchen, Patchen en nog een patchen, oh bijna net zo als bij microsoft.

Met het grote verschil dat Linux toch heel wat beter in elkaar zit dan Windows, zodat patchen een kwestie van seconden is (Linux) i.p.v. minuten of uren met reboot ellende (Windows).


Ondanks dat kwestie van seconden is en geen reboots nodig zijn, wordt het dus ALSNOG niet goed gedaan!
08-04-2015, 09:11 door [Account Verwijderd] - Bijgewerkt: 08-04-2015, 09:12
[Verwijderd]
08-04-2015, 09:30 door Mysterio
Geen enkel systeem is bestand tegen beroerd systeembeheer.

Echter dat het updaten van Linux zonder reboot en een kwestie van seconden is is natuurlijk wel een zeer zonnige weergave van de werkelijkheid. Ja, 99% van de updates behoeven geen volledige reboot (en anders KernelCare) maar starten wel de applicatie of service opnieuw. Dat is voor de thuisgebruiker geen probleem, maar voor een file- of webserver met een paar duizend actieve clients is het niet altijd handig en dus moet er zeker wat worden gedaan aan planning.
09-04-2015, 20:31 door [Account Verwijderd] - Bijgewerkt: 10-04-2015, 22:21
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.