DockerHub gehackt

DockerHub gehackt

Vor einigen Stunden erhielten einige Nutzer von DockerHub E-Mails mit folgendem Inhalt:

„Am Donnerstag, den 25. April 2019, haben wir unbefugten Zugriff auf eine der DockerHub-Datenbanken entdeckt, in der ein Teil der nicht-finanziellen Nutzerdaten gespeichert ist. Nach der Entdeckung haben wir sofort alle notwendigen Schritte unternommen, um die Nutzerdaten zu sichern.

Jetzt möchten wir die Informationen teilen, die wir im Rahmen der Untersuchung herausgefunden haben, einschließlich der betroffenen DockerHub-Konten und der Maßnahmen, die die Kontoinhaber jetzt ergreifen sollten.

Das haben wir herausgefunden:

WĂ€hrend des kurzen Zeitraums des unbefugten Zugriffs auf die DockerHub-Datenbank könnten vertrauliche Daten von etwa 190.000 Konten (weniger als 5 % der Dienstnutzer) offengelegt worden sein. Die Daten umfassen Benutzernamen und Passwort-Hashes von einem kleinen Prozentsatz der oben genannten Nutzer sowie GitHub- und BitBucket-Tokens, die fĂŒr automatische ContainervorgĂ€nge verwendet werden.

Was jetzt zu tun ist:

— Wir bitten die Nutzer, ihre DockerHub-Passwörter und die Passwörter aller anderen Konten, die dasselbe Passwort verwenden, zu Ă€ndern.

— FĂŒr Nutzer, die automatische Builds verwendet haben und möglicherweise betroffen sind, haben wir Tokens und ZugangsschlĂŒssel zurĂŒckgesetzt. Wir bitten sie, ihre Repositories auf verdĂ€chtige AktivitĂ€ten in letzter Zeit zu ĂŒberprĂŒfen.

— Um herauszufinden, wie man verdĂ€chtige AktivitĂ€ten auf seinen GitHub- und BitBucket-Konten in den letzten 24 Stunden ĂŒberprĂŒfen kann, folgen Sie den Links help.github.com/en/articles/reviewing-your-security-log und bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

— Dies könnte Ihre aktuellen Builds aus unserem automatischen Build-Dienst beeintrĂ€chtigen. Sie mĂŒssen möglicherweise Ihre GitHub- und BitBucket-Konten trennen und erneut verbinden. Detaillierte Informationen hierzu finden Sie unter docs.docker.com/docker-hub/builds/link-source

Wir werden unsere Sicherheitsysteme weiter verbessern und unsere Richtlinien ĂŒberprĂŒfen. Außerdem haben wir zusĂ€tzliche Metriken eingerichtet, um mögliche illegale AktivitĂ€ten in der Zukunft zu verfolgen.

Wir untersuchen das Vorkommnis weiterhin und werden Sie informieren, sobald neue Informationen vorliegen.”

Wie gewöhnlich ĂŒberprĂŒfen wir unsere eigene E-Mail, unsere Konten bei den angegebenen Diensten und erfinden unsere Passwörter neu. Sobald neue Informationen verfĂŒgbar sind, werden wir diesen Post aktualisieren.

Nur registrierte Benutzer können an der Umfrage teilnehmen. Bitte einloggen.

Haben Sie einen Àhnlichen Brief erhalten?

  • Ja

  • Nein

  • Ich habe kein Konto bei DockerHub

26 Nutzer haben abgestimmt. 2 Nutzer haben sich enthalten.

Quelle: habr.com

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster