Заголовки

Атака на сервер: как крипто-майнер использовал уязвимость Umami

Недавно я получил тревожное уведомление от Hetzner о подозрительной активности на моем сервере. При проверке системы я обнаружил, что на сервере работал крипто-майнер, использующий ресурсы моего процессора. Исследование показало, что уязвимость находилась в Umami, написанном на Next.js, что я не знал ранее. Вредоносный код смог запуститься через механизм десериализации, что дало злоумышленнику доступ к серверу. Я быстро действовал: остановил и удалил зараженный контейнер, активировал файервол. В результате изоляция контейнеров защитила мою систему от серьезных последствий. Этот случай научил меня важным урокам о конфигурации контейнеров и необходимости следить за обновлениями безопасности. Я понял, что даже если вы не используете определенные технологии, ваши зависимости могут быть уязвимы.