Хакеры использовали уязвимость в Umami для майнинга криптовалюты
Недавно пользователь сервера Hetzner получил тревожное сообщение о том, что с его сервера была инициирована атака. При проверке нагрузки на сервер выяснилось, что процесс, запущенный от имени пользователя 1001, использует 819% CPU. Расследование показало, что контейнер Umami, используемый для аналитики, был скомпрометирован через уязвимость в Next.js. Злоумышленники установили крипто-майнер, который работал в течение 10 дней, потребляя ресурсы сервера. Однако изоляция контейнеров предотвратила доступ к файловой системе хоста и установку вредоносных задач. После удаления заражённого контейнера и настройки файервола, пользователь смог восстановить нормальную работу сервера. Опыт стал уроком о важности осведомленности о зависимостях и правильной конфигурации контейнеров.
