Docker Hub infrastruktuuri rünnak, mis võib ohustada seotud reposid

Kasutajad Docker Hub, Docker süsteemi ametlikud konteinerikataloogid, said teadet teada projekti infrastruktuuri rünnakust. Rünnaku tulemusena said kurjategijad kätte kasutajakonto andmed, sealhulgas 190 000 teenuse kasutaniku andmed, sealhulgas nende paroolide räsi ja juurdepääsutokenid GitHubi ja Bitbucketi reposse. Rünnaku leviku vältimiseks on kogumite loomine peatatud ja GitHubi ning Bitbucketi tokenid tühistatud.

Kohalike Docker Hub kasutajatele soovitatakse oma paroole kiiresti vahetada, eriti kui sama parool on kasutusel mitmetes erinevates ressurssides. Kui kasutatakse automatiseeritud kogumisi, mis on seotud GitHubi või Bitbucketi repositializeerimisega, siis on soovitatav ka kaheosalise autentimise lubamine ja OAuth ühenduse ID värskendamine (vajalik reposiidi eemaldamine ja uuesti sidumine).

Reposiidi sidumise korral küsiti täielikke õigusi teabe lugemiseks ja kirjutamiseks, st Docker Hub'i kompromiteerimine võib viia ka seotud reposide kompromiteerimiseni. Sidumise korral peaksite hoolikalt
uurima logi (GitHub BitBucket) viimaste sündmuste kohta, et tuvastada kahtlast tegevust. Lisaks,
kui API ühendamiseks mõeldud võtmed on paigutatud mitteavalikesse reposid ja konteineritesse, tuleb need võtmed samuti uuendada, sest ründajad võivad olla saanud juurdepääsu privaatsetele repositele.

Docker Hub infrastruktuuri rünnak, mis võib ohustada seotud reposid

Docker Hub infrastruktuur on rünnaku all olnud 25. aprillil. Rünnaku käigus said kurjategijad ligipääsu projekti andmebaasile ja kasutaja andmetele, välja arvatud finantsandmed. Esialgne uurimine näitas, et lekked hõlmavad andmeid ligikaudu 190 000 kasutaja kohta, mis moodustab umbes 5% teenuse kogukasutajaskonnast. Üksikasjalik teave juhtumi kohta pole veel saadaval, uurimine jätkub.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster