Уязвимость Umami: Хакеры использовали сервер для майнинга криптовалюты

Утро началось с тревожного e-mail от провайдера Hetzner, который сообщал о возможной атаке с моего сервера. Проверив состояние системы, я обнаружил, что на сервере работает крипто-майнер, работающий под пользователем с UID 1001. В результате расследования выяснилось, что уязвимость CVE-2025-66478 в Umami, инструменте аналитики, позволила злоумышленникам запустить майнер, использующий ресурсы моего процессора. На протяжении десяти дней загрузка CPU превышала 1000%.

К счастью, контейнер был изолирован, и злоумышленники не смогли получить доступ к файловой системе хоста. После удаления зараженного контейнера и настройки файервола, нагрузки на сервер вернулись в норму. Этот инцидент стал уроком о важности понимания зависимостей и правильной настройки контейнеров.