Linux 基金會網站在離線狀態下仍遭受暴力攻擊

發表於2022-11-27

Linux 基金會發表申明說:在 Linux.com 和 LinuxFoundation.org 網站離線關閉三天後的情況下,仍然持續不斷的遭受暴力攻擊。不過這些攻擊不會對 Linux 核心造成傷害,但 Linux 基金會網站的使用者註冊資訊有可能已經洩露。

在一個多星期前,在 Kernel.org 伺服器上發現惡意軟體的時侯Linux 基金會就對包括 Linux.com 和LinuxFoundation.org 在內的和其相關的子域名網站採取了關閉和分離網站的措施。但是在網站離線後,管理員依然在伺服器上發現在9月8日和9月11日兩天,給網站的所有註冊使用者傳送了電子郵件。

9月15日網站已經關閉5天。一個更新版本的說明頁面顯示在所有受到攻擊的站點上。

https://i.iter01.com/images/89df2dd815146aa22f4684c670847a2b8a8af2e437746b4e5588213ad23b549c.jpg

Linux.com 網站並沒有明文的儲存使用者的密碼,所以攻擊者即便獲得使用者名稱和密碼,要想使用他們仍然是非常難的事情。如果大家有什麼問題,可以透過電子郵件(info@linuxfoundation.org)聯絡他們。

如果大家在其他地方使用同樣的使用者名稱和密碼,建議大家立即改變他們。 

相關文章