Утро началось с тревожного e-mail от провайдера Hetzner, который сообщал о возможной атаке с моего сервера. Проверив состояние системы, я обнаружил, что на сервере работает крипто-майнер, работающий под пользователем с UID 1001. В результате расследования выяснилось, что уязвимость CVE-2025-66478 в Umami, инструменте аналитики, позволила злоумышленникам запустить майнер, использующий ресурсы моего процессора. На протяжении десяти дней загрузка CPU превышала 1000%.
К счастью, контейнер был изолирован, и злоумышленники не смогли получить доступ к файловой системе хоста. После удаления зараженного контейнера и настройки файервола, нагрузки на сервер вернулись в норму. Этот инцидент стал уроком о важности понимания зависимостей и правильной настройки контейнеров.