Utilisateurs , le répertoire officiel des conteneurs pour le système Docker, a reçu concernant une violation de l'infrastructure du projet. À la suite de l'attaque, une base de données d'utilisateurs, incluant des informations sur 190 000 utilisateurs du service, y compris les hachages de leurs mots de passe et des jetons d'accès aux dépôts sur GitHub et Bitbucket, a été compromise. Pour éviter la propagation de l'attaque, la création d'images a été suspendue et les jetons pour GitHub et Bitbucket ont été révoqués.
Tous les utilisateurs de Docker Hub sont fortement conseillés de changer immédiatement leurs mots de passe, surtout s'ils utilisent un même mot de passe sur plusieurs plateformes. En cas d'utilisation de constructions automatisées liées à un dépôt sur GitHub ou Bitbucket, il est également recommandé d'activer l'authentification à deux facteurs et de mettre à jour l'identifiant de connexion OAuth ( détacher et reconnecter le dépôt).
Dans le cas d'une liaison avec le dépôt, des autorisations complètes de lecture et d'écriture ont été demandées, c'est-à-dire qu'une compromission de Docker Hub pourrait également entraîner une compromission des dépôts liés. En cas de liaison, il convient de vérifier attentivement
le journal ( ) des événements récents pour détecter toute activité suspecte. De plus,
en cas de stockage de clés d'accès à diverses API dans des dépôts et conteneurs non publics, ces clés doivent également être mises à jour, car les attaquants ont pu accéder aux dépôts privés.
L'infrastructure de Docker Hub a été attaquée le 25 avril. Au cours de l'attaque, les cybercriminels ont eu accès à la base de données du projet et aux informations des utilisateurs, à l'exception des données financières. Une enquête initiale a révélé que la fuite concerne les données d'environ 190 000 utilisateurs, ce qui représente environ 5 % de la base d'utilisateurs totale du service. Des informations supplémentaires sur l'incident ne sont pas encore disponibles, l'enquête n'étant pas terminée.
Source : opennet.ru
