TL;DR

  • Tilde.team이 공격으로 루트 셸(root shell)을 탈취당하고 rm -rf /가 실행돼 대부분의 추적 단서가 사라졌으며, 일일 백업으로 파일 손실은 최대 몇 시간분에 그침.
  • 같은 호스트에서 로그인 사용자에게 제공되던 서비스 복구가 진행 중이며, SSH 접근은 일시적으로 비활성화됨.
  • 다른 곳에서 실행할 수 있는 서비스를 새로 만든 가상 머신(VM)으로 이전하는 계획임.
  • 메일 서버(mailserver)는 복구돼 IMAP/SMTP를 평소처럼 다시 사용할 수 있음.
  • tildegit.org, tilde.news, gopher.tildeverse.org 등 일부 서비스는 이미 이전됐으며, IRC, XMPP, 이메일, Nextcloud 등의 처리 방향은 아직 검토 중임.

2026년 8월 서비스 중단

  • 게시 시점은 2026년 8월이며, 공지 서명은 ~ben임.
  • Tilde.team이 해킹당했으며, 누군가 루트 셸(root shell)을 획득해 rm -rf /를 실행함.
  • 무슨 일이 일어났는지 또는 누가 실행했는지를 추적할 수 있는 단서가 거의 남아 있지 않음.
  • 호스팅 중인 가상 머신(VM)을 매일 백업하고 있어 파일 손실은 최대 몇 시간분임.

서비스 복구와 이전

  • 로그인 사용자에게 제공되던 서비스가 같은 호스트에서 실행되고 있어 해당 서비스의 복구 작업이 진행 중임.
  • 그동안 SSH 접근은 비활성화된 상태임.
  • 다른 곳에서 실행할 수 있는 모든 서비스를 해당 서비스용으로 새로 만든 가상 머신(VM)으로 이전하는 계획임.
  • 메일 서버(mailserver)는 현재 다시 실행 중이며, IMAP/SMTP를 평소처럼 다시 사용할 수 있음.

이미 이전된 서비스

  • tildegit.org
  • tilde.news
  • gopher.tildeverse.org
  • bbj.tildeverse.org
  • write.tildeverse.org
  • zine.tildeverse.org

검토 중인 서비스

  • IRC, XMPP, 이메일, Nextcloud 및 기타 일부 서비스의 처리 방향을 계속 평가 중임.
  • 셸 접근이 다시 활성화되면 이곳에 추가 업데이트를 게시할 예정임.

~ben