Недавно я получил тревожное письмо от Hetzner, в котором сообщалось о том, что с моего сервера была осуществлена атака. После проверки я обнаружил, что на сервере работает крипто-майнер, использующий ресурсы моего процессора. Я провел расследование и выяснил, что уязвимость находилась в аналитическом инструменте Umami, который я использовал. Несмотря на то, что контейнер с Umami работал под пользователем без прав root, он все равно смог запустить майнинг криптовалюты. Я удалил зараженный контейнер и активировал файервол, чтобы обезопасить систему. Этот инцидент стал хорошим уроком о важности знания о зависимостях и правильной конфигурации контейнеров. Теперь я буду более внимателен к безопасности своей инфраструктуры.