Kasutajad , ametlik konteinerite kataloog Docker süsteemile, on saadud projekti infrastruktuuri häkkimisest. Rünnaku tulemusena jõudis kurjategijate kätte kontoteave, mis sisaldab 190 000 kasutaja andmeid, sealhulgas nende paroolide hash'e ja ligipääsutokenid GitHubi ja Bitbucketi hoidlatele. Rünnaku leviku vältimiseks on koostamisprotsess peatatud ja tokenid GitHubi ja Bitbucketi jaoks tühistatud.
Kõigile Docker Hubi kasutajatele soovitatakse viivitamatult oma paroole muuta, eriti kui sama parooli kasutatakse mitmes erinevas kohas. Kui kasutate automatiseeritud koostamisi, mis on seotud GitHubi või Bitbucketi hoidlatega, soovitatakse samuti lubada kahefaktoriline autentimine ja uuendada OAuth ühenduse identifikaatorit ( ühenduse katkestamine ja hoidla uuesti ühendamine).
Kui on olemas seos repodega, nõuti täielikke õigusi teabe lugemiseks ja kirjutamiseks, st Docker Hub'i kompromiteerimine võib viia seotud repode kompromiteerimiseni. Seose olemasolul tuleks hoolikalt
uurida logi ( ) viimaste sündmuste kohta kahtlase tegevuse osas. Samuti,
kui API-konnekteerimise võtmed on paigutatud mittepubliku repodesse ja konteineritesse, tuleb need võtmed samuti värskendada, kuna ründajad võisid pääseda privaatsetele repodele.
Docker Hub'i infrastruktuuri rünnati 25. aprillil. Rünnaku käigus said kurjategijad juurdepääsu projekti andmebaasile ja kasutajate teabele, välja arvatud finantsandmed. Esialgne uurimine näitas, et lekked hõlmavad andmeid ligikaudu 190 000 kasutaja kohta, mis moodustab umbes 5% kogu teenuse kasutajabase. Üksikasjalik teave intsidendi kohta pole veel saadaval, uurimine pole veel lõpetatud.
Allikas: opennet.ru
