DockerHub violato

DockerHub violato

Alcune ore fa, alcuni utenti di DockerHub hanno ricevuto email con il seguente contenuto:

«Giovedì 25 aprile 2019, abbiamo scoperto un accesso non autorizzato a uno dei database di DockerHub, in cui sono memorizzati alcuni dati non finanziari degli utenti. Dopo la scoperta, abbiamo immediatamente intrapreso tutte le azioni necessarie per proteggere i dati degli utenti.

Ora desideriamo condividere le informazioni che siamo riusciti a raccogliere durante l'indagine, inclusi gli account DockerHub che sono stati colpiti e quali azioni dovrebbero intraprendere i loro proprietari.

Ecco cosa siamo riusciti a scoprire:

Durante il breve periodo di accesso non autorizzato al database di DockerHub, potrebbero essere stati rivelati dati sensibili di circa 190.000 account (meno del 5% degli utenti del servizio). I dati includono nomi utente e hash delle password di una piccola percentuale degli utenti sopra menzionati, insieme a token GitHub e BitBucket utilizzati per le compilazioni automatiche dei container.

Cosa fare ora:

— Chiediamo agli utenti di cambiare le password di DockerHub e di qualsiasi altro account che utilizzi la stessa password.

— Agli utenti che hanno utilizzato compilazioni automatiche, che potrebbero essere stati colpiti, abbiamo reimpostato i token e le chiavi di accesso. Chiediamo loro di controllare anche i propri repository per verificare attività sospette recenti.

— Per scoprire come esaminare l'attività sospetta sui propri account GitHub e BitBucket nelle ultime 24 ore, segui i seguenti link help.github.com/en/articles/reviewing-your-security-log e bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

— Questo potrebbe influire sulle tue attuali compilazioni dal nostro servizio di compilazione automatica. Potrebbe essere necessario disconnettere e riconnettere i tuoi account GitHub e BitBucket. Questo è spiegato in dettaglio qui docs.docker.com/docker-hub/builds/link-source

Da parte nostra, ci impegneremo a migliorare i nostri sistemi di sicurezza e rivedere le nostre politiche. Abbiamo anche impostato metriche aggiuntive per monitorare possibili attività illecite in futuro.

Stiamo ancora indagando sull'incidente e ti informeremo quando avremo ulteriori dettagli.»

Come sempre, controlla la tua email, i tuoi account nei servizi indicati e cambia le password. Aggiorneremo questo post con nuove informazioni.

Solo gli utenti registrati possono partecipare al sondaggio. Accedi, per favore.

Hai ricevuto un'email simile?

  • No

  • Non ho un account su DockerHub

26 utenti hanno votato. 2 utenti si sono astenuti.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster