Python-pakettide PyPI (Python Package Index) hoidjad avaldasid teavet 174 kasutajakonto volitamata juurdepääsu tuvastamise kohta. PyPI esindajate arvates on kahjustatud kasutajate autentimise parameetrid saadud varasemate kompromiteeritud andmekogude kaudu, mis on saadud häkkimise või teiste teenuste kasutajabaaside lekkimise tõttu. Juhtumid, kus ohvrid kasutasid erinevates kohtades samu paroole ja ei lülitanud sisse kahefaasilist autentimist PyPI kataloogis, on võimaldanud ühtekuuluvust.
Rünnakutegevuse kindlakstegemine toimus pärast kaebuste seeriat, kus kasutajad teatasid saadaolevatest teavitustest PyPI-lt kahefaasilise autentimise aktiveerimise kohta, kuigi nad ei olnud sel ajal oma kontole sisse logitud ega midagi muutnud. Logide analüüsi käigus tuvastati kolmandate isikute juurdepääs 174 kasutajakontole. Pakettide väärkasutamise või muu kahjuliku tegevuse jälgi ei leitud — kõik ründajate toimingud piirdusid volitamata juurdepääsu ja kontode muutmisega.
Kompromiteeritud kontod suleti uurimise lõpuni, ja kõikidele teistele PyPI kasutajatele, kellel ei olnud kahefaasiline autentimine lubatud, saadeti teavitused ning algatati nende e-posti aadresside uuesti kontrollimise protsess. Kokku ei olnud kahefaasiline autentimine lubatud 370 tuhande kasutaja (56%) jaoks kataloogis.
Allikas: opennet.ru
