Потребители , официалния каталог за контейнери на системата Docker, получиха за хакването на инфраструктурата на проекта. В резултат на атаката данните на 190 хиляди потребители на услугата попаднаха в ръцете на злонамерени лица, включващи хешове на техните пароли и токени за достъп до репозиториите в GitHub и Bitbucket. За предотвратяване на разпространение на атаката, генерирането на сборки е спряно, а токените за GitHub и Bitbucket са отзовани.
На всички потребители на Docker Hub се препоръчва спешно да сменят паролите си, особено ако една и съща парола се използва на различни платформи. При използване на автоматизирани сборки, свързани с репозитори в GitHub или Bitbucket, също така е нужно да се включи двуфакторно удостоверяване и да се обнови идентификаторът за свързване OAuth ( разкачете и отново свържете репозитория).
При свързването с репозитория бяха запитани пълни права за четене и запис на информация, т.е. компрометирането на Docker Hub може да доведе и до компрометиране на свързаните репозитории. В случай на свързване е важно
да прегледате логовете ( ) на последните събития за наличие на подозрителна активност. Освен това,
при разполагане на ключове за свързване към различни API в непублични репозитории и контейнери, е необходимо да се обновят и тези ключове, тъй като атакуващите можеха да получат достъп до приватните репозитории.
Инфраструктурата на Docker Hub беше атакувана на 25 април. По време на атаката злонамерените лица получиха достъп до базата данни на проекта и информация за потребителите, с изключение на финансовите данни. Началното разследване показа, че изтичането обхваща данните на приблизително 190 хиляди потребители, което представлява около 5% от общата потребителска база на услугата. Подробна информация за инцидента все още не е налична, разследването все още не е завършено.
Източник: opennet.ru
