Izgleda da sam hakovan, ali ne znam šta su mogli da mi urade, pa da se posavetujem ovde.
Imam home assistant instancu, kod sebe na n100 mini pc. Za pristup spolja sam napravio nginx, zakupio custom domen, nisam ga delio ni sa kim. Osim home assistanta imam još par servisa (plex, seerr), ali ih niko nije koristio (pa ni ja). Nisam bio kući ove nedelje, krenem da uključim bojler i klimu, nema radi companion app. Probam preko browsera (preko domena), ne radi. Seerr ne radi. Plex radi - znači nije ugašen mini pc. Krenem da gledam logove, naravno uz chatgpt, i vidim da je na cloudflare-u dodat neki worker, neka skripta koja kako gpt kaže ubacuje neki maliciozni kod u svaki http zahtev.
E sad, ne znam gde sam to mogao da pokupim, logovao se neko sa mojim mailom, USA IP, nisam ništa na mail-u video (nije ista šifra kao za mail). Ugasio sam taj jedan aktivni session, promenio šifru, ubacio 2fa, obrisao tu skriptu. Sad ne znam šta je sve moglo da mi bude pogođeno i šta treba sve da uradim. Revoke-ovao sam i taj jedan API token za cloudflare koji sam bio izdao. Preko tog domena sam samo pristupao svom HA i seerr, po jednom za ovih par dana, i ništa od podataka nisam ni mogao da unesem jer nisam prolazio do servera. Kaže gpt da ne bi trebalo da su mogli da mi pristupe ha niti proxmoxu na kome se nalazi sve to.
Mišljenja?