Fórum do Ubuntu foi invadido e endereços de IP, nomes de usuários e endereços de e-mails de mais de dois milhões de usuários foram roubados
A culpa é de uma conhecida vulnerabilidade de SQL Injection
Fomos capazes de confirmar que houve uma exposição de dados e desligamos os fóruns como medida de precaução. Uma investigação mais profunda revelou que havia uma vulnerabilidade de injeção de SQL conhecida como Forumrunner add-on nos fóruns que ainda não tinham sido corrigidos.”
A Canonical ainda informa que o atacante não teve sucesso em obter as senhas de usuários válidas.
Nós levamos a segurança da informação e privacidade do usuário muito a sério, seguindo um rigoroso conjunto de práticas de segurança e este incidente desencadeou uma investigação completa.”
Também instalaram um novo firewall “para ajudar a prevenir ataques similares no futuro” e dizem que vão melhorar o controle do vBulletin para “garantir que os patches de segurança serão aplicadas de imediato.”
Em 2013, os fóruns da Canonical foram alvo de um ataque similar.
O que isso significa para você
O mais preocupante são os dois milhões de endereços de e-mail que o atacante teve acesso. Fique atento quando receber e-mails de empresas e serviços desconhecidos, em qualquer aumento de spam e mais atenção ainda ao receber um e-mail a partir dos fóruns Ubuntu, que podem se tratar de uma tentativa de phishing.