Ründajad said juurdepääsu 174 kontole PyPI kataloogis

Python-pakettide PyPI (Python Package Index) hoidjate administratsioon avaldas teavet, et on avastatud volitamata juurdepääs 174 teenuse kasutaja kontole. PyPI esindajate arvates on kahjustatud kasutajate autentimisparoolid saadud varasemate häkkimiste või teiste teenuste kasutajate andmelekete kaudu. PyPI kontodele pääses ligi, kuna rünnakuohvrid kasutasid erinevates saitides samu paroole ning ei aktiveerinud kaheastmelist autentimist PyPI kataloogis.

Ründajate tegevus avastati pärast kogutud kaebuste seeriat, kus kasutajad teatasid, et nad said PyPI-lt teateid kaheastmelise autentimise aktiveerimise kohta, kuigi nad ei olnud sel ajal oma kontole sisse logitud ja ei olnud midagi muutnud. Logide analüüsi tulemusena leiti, et kolmandatel isikutel oli juurdepääs 174 kasutaja kontodele. Pakettide võltsimise või muu kahjuliku tegevuse jälgi ei leitud - ründajate tegevus piirdus ainult volitamata juurdepääsu ja kontode muutmisega.

Kannatada saanud kontod suleti, kuni uurimine on lõpule viidud, ja kõigile teistele PyPI kasutajatele, kellel ei olnud kaheastmelist autentimist aktiveeritud, saadeti teavitused ning algatati nende e-posti taaskontrollimisprotsess. Kogu 370 tuhande (56%) katalooge ei olnud kaheastmeline autentimine aktiveeritud.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster