TL;DR
- Tilde.team이 공격으로 루트 셸(root shell)을 탈취당하고
rm -rf /가 실행돼 대부분의 추적 단서가 사라졌으며, 일일 백업으로 파일 손실은 최대 몇 시간분에 그침. - 같은 호스트에서 로그인 사용자에게 제공되던 서비스 복구가 진행 중이며, SSH 접근은 일시적으로 비활성화됨.
- 다른 곳에서 실행할 수 있는 서비스를 새로 만든 가상 머신(VM)으로 이전하는 계획임.
- 메일 서버(mailserver)는 복구돼 IMAP/SMTP를 평소처럼 다시 사용할 수 있음.
- tildegit.org, tilde.news, gopher.tildeverse.org 등 일부 서비스는 이미 이전됐으며, IRC, XMPP, 이메일, Nextcloud 등의 처리 방향은 아직 검토 중임.
2026년 8월 서비스 중단
- 게시 시점은 2026년 8월이며, 공지 서명은
~ben임. - Tilde.team이 해킹당했으며, 누군가 루트 셸(root shell)을 획득해
rm -rf /를 실행함. - 무슨 일이 일어났는지 또는 누가 실행했는지를 추적할 수 있는 단서가 거의 남아 있지 않음.
- 호스팅 중인 가상 머신(VM)을 매일 백업하고 있어 파일 손실은 최대 몇 시간분임.
서비스 복구와 이전
- 로그인 사용자에게 제공되던 서비스가 같은 호스트에서 실행되고 있어 해당 서비스의 복구 작업이 진행 중임.
- 그동안 SSH 접근은 비활성화된 상태임.
- 다른 곳에서 실행할 수 있는 모든 서비스를 해당 서비스용으로 새로 만든 가상 머신(VM)으로 이전하는 계획임.
- 메일 서버(mailserver)는 현재 다시 실행 중이며, IMAP/SMTP를 평소처럼 다시 사용할 수 있음.
이미 이전된 서비스
tildegit.orgtilde.newsgopher.tildeverse.orgbbj.tildeverse.orgwrite.tildeverse.orgzine.tildeverse.org
검토 중인 서비스
- IRC, XMPP, 이메일, Nextcloud 및 기타 일부 서비스의 처리 방향을 계속 평가 중임.
- 셸 접근이 다시 활성화되면 이곳에 추가 업데이트를 게시할 예정임.
~ben
댓글 (0)
로그인하면 이 기사에 내 생각을 남길 수 있어요