Hackers blijken erin geslaagd te zijn om in te breken op de website van Linux Mint. Eenmaal binnen hebben zij via de website aangepaste iso-bestanden van de Linux-distro verspreid; hierin was een backdoor verstopt. De geïnfecteerde iso betrof versie 17.3 Cinnamon van Linux Mint.
De beheerders van Linux Mint ontdekten de hack zelf en lichtten het publiek in via hun blog. Daarbij is de website van de Linux-distro offline gehaald. Hoe de hackers binnen zijn gekomen wordt niet vermeld, maar wel is duidelijk dat zij via de website besmette iso-bestanden hebben verspreid van Linux Mint versie 17.3 Cinnamon die op zaterdag kortstondig online stond. Volgens de beheerders van de distro was er een backdoor in verstopt, maar veel meer informatie werd er over de infectie niet gegeven.
Uit de verwijzingen blijkt dat de vermoedelijke daders waarschijnlijk uit Sofia komen en dat de backdoorsoftware die verstopt zit in de iso verbinding legt via absentvodka.com. Linux Mint vraagt gebruikers die recent software hebben gedownload om de md5-code van de iso te bepalen; op het blog is een lijst met valide codes gezet, zodat gebruikers kunnen bepalen of zij een geïnfecteerde versie hebben gedownload.
Naast het verspreiden van besmette iso-bestanden lijken de hackers ook de forumdatabase van Linux Mint in handen te hebben gekregen. Hoeveel gegevens er precies zijn gestolen is niet bekend, maar de database wordt al wel op het 'dark web' verhandeld.