Los atacantes accedieron a 174 cuentas en el directorio PyPI.

Los administradores del repositorio de paquetes de Python PyPI (Index de Paquetes de Python) han publicado información sobre la detección de acceso no autorizado a 174 cuentas de usuario del servicio. Según los representantes de PyPI, los parámetros de autenticación de los usuarios afectados fueron obtenidos de colecciones de credenciales comprometidas anteriormente, formadas como resultado de filtraciones o hackeos de bases de datos de otros servicios. El acceso a las cuentas en PyPI se logró debido a que las víctimas del ataque usaban las mismas contraseñas en diferentes sitios y no activaron la autenticación de dos factores en el catálogo de PyPI.

La actividad de los atacantes fue detectada tras recibir una serie de quejas, en las que los usuarios informaban haber recibido notificaciones de PyPI sobre la activación de la autenticación de dos factores, mientras que no habían accedido a su cuenta en ese momento ni habían realizado cambios. Como resultado del análisis de registros, se identificó el acceso no autorizado a las cuentas de 174 usuarios. No se encontraron indicios de falsificación de paquetes ni otra actividad maliciosa; todas las acciones de los atacantes se limitaron al acceso no autorizado y la modificación de cuentas.

Las cuentas afectadas fueron bloqueadas hasta que se complete la investigación, y se enviaron notificaciones a todos los demás usuarios de PyPI que no tenían habilitada la autenticación de dos factores, iniciando así un proceso de re-verificación de sus correos electrónicos. En total, la autenticación de dos factores no estaba habilitada para 370 mil usuarios (56%) del catálogo.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster