Недавно я получил тревожное сообщение от провайдера Hetzner о том, что с моего сервера осуществлялась атака. В результате расследования выяснилось, что на сервере работал крипто-майнер, который использовал 819% CPU. Я обнаружил, что уязвимость была связана с инструментом аналитики Umami, который я развернул на Next.js и не обновил вовремя. Процесс майнинга шёл на протяжении десяти дней, и, к счастью, изоляция контейнера предотвратила доступ вредоносного ПО к файловой системе хоста. Я удалил заражённый контейнер и настроил файрвол, чтобы предотвратить подобные инциденты в будущем. Из данного опыта я усвоил важность регулярных обновлений и знаний о зависимостях программного обеспечения.
