私のサーバーをハッキングしたふりをして、サーバーに関するいくつかの情報を提供し、データをオンラインに投稿したくない場合は支払いを求めるメールを受け取りました。
サーバー上のすべてのアプリは Rails アプリであり、そのうちのいくつかは私の怠惰のおかげで最新ではありませんでした。つまり、男が私のサーバーにアクセスした方法の明らかな手がかりは、この数週間で発見された Rails の脆弱性の 1 つです。
私のアプリの 1 つがこの方法で悪用された場合、事実を知ることができるかどうかを知りたいです。システムへの呼び出しのログを grep しようとしましたが、パラメーターでオブジェクトをマーシャリングしましたが、今のところうまくいきません。過失の代償を払っていることはわかっていますが、先物攻撃から身を守るために、悪用がどこにあったかを確認したいと思います。
お時間をありがとうございました!