Infiltración de la infraestructura de Docker Hub con posible compromiso de repositorios relacionados

Usuarios Docker Hub, el catálogo oficial de contenedores para el sistema Docker, ha recibido una notificación sobre la violación de la infraestructura del proyecto. Como resultado del ataque, los delincuentes obtuvieron una base de datos de cuentas que incluye información sobre 190,000 usuarios del servicio, incluidos los hashes de sus contraseñas y los tokens de acceso a los repositorios en GitHub y Bitbucket. Para prevenir la propagación del ataque, se ha suspendido la formación de compilaciones y se han revocado los tokens de GitHub y Bitbucket.

Se recomienda a todos los usuarios de Docker Hub cambiar urgentemente sus contraseñas, especialmente si utilizan la misma contraseña en varios recursos diferentes. En caso de utilizar compilaciones automatizadas vinculadas a un repositorio en GitHub o Bitbucket, también se aconseja habilitar la autenticación de dos factores y actualizar el identificador de conexión de OAuth (necesitan desvincular y volver a vincular el repositorio).

En el caso de estar vinculado a un repositorio, se solicitaban plenos permisos para leer y escribir información, es decir, la compromisión de Docker Hub puede llevar a la compromisión de los repositorios conectados. En caso de estar vinculado, se debe revisar cuidadosamente
el registro (GitHub BitBucket) de los últimos eventos en busca de actividad sospechosa. Además,
en caso de haber colocado claves de conexión a varias API en repositorios y contenedores no públicos, es necesario actualizar también esas claves, ya que los atacantes pudieron haber obtenido acceso a repositorios privados.

Infiltración de la infraestructura de Docker Hub con posible compromiso de repositorios relacionados

La infraestructura de Docker Hub fue atacada el 25 de abril. Durante el ataque, los delincuentes accedieron a la base de datos del proyecto y a la información de los usuarios, excepto los datos financieros. La investigación inicial mostró que la filtración abarca datos de aproximadamente 190,000 usuarios, lo que representa alrededor del 5% de la base total de usuarios del servicio. La información detallada sobre el incidente aún no está disponible, la investigación no ha concluido.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster