DockerHub è stato violato

DockerHub è stato violato

Alcune ore fa, alcuni utenti di DockerHub hanno ricevuto e-mail con il seguente contenuto:

«Giovedì 25 aprile 2019 abbiamo rilevato un accesso non autorizzato a uno dei database di DockerHub, in cui sono memorizzati alcuni dati non finanziari degli utenti. Dopo la scoperta, abbiamo subito intrapreso tutte le misure necessarie per proteggere i dati degli utenti.

E ora vorremmo condividere le informazioni che siamo riusciti a scoprire durante l'indagine, incluse quali account DockerHub sono stati colpiti e quali azioni dovrebbero intraprendere i loro proprietari.

Ecco cosa siamo riusciti a scoprire:

Durante il breve periodo di accesso non autorizzato al database di DockerHub, potrebbero essere stati esposti dati riservati di circa 190.000 account (meno del 5% degli utenti del servizio). I dati includono nomi utente e hash delle password di una piccola percentuale degli utenti sopra menzionati, oltre a token GitHub e BitBucket utilizzati per compilazioni automatiche dei contenitori.

Cosa fare ora:

— Chiediamo agli utenti di cambiare le password di DockerHub e di qualsiasi altro account che utilizzi la stessa password.

— Agli utenti che hanno utilizzato compilazioni automatiche, che potrebbero essere stati colpiti, abbiamo reimpostato i token e le chiavi di accesso. Chiediamo loro di controllare anche i propri repository per attività sospette recenti.

— Per sapere come analizzare le attività sospette sui propri account GitHub e BitBucket negli ultime 24 ore, segui i link help.github.com/en/articles/reviewing-your-security-log e bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

— Questo potrebbe influenzare le tue attuali compilazioni dal nostro servizio di compilazione automatica. Potrebbe essere necessario scollegare e riconnettere i tuoi account GitHub e BitBucket. Questo è spiegato in dettaglio qui docs.docker.com/docker-hub/builds/link-source

Da parte nostra, ci concentreremo sul miglioramento dei nostri sistemi di sicurezza e rivedremo le nostre politiche. Abbiamo anche impostato metriche aggiuntive per monitorare eventuali attività illecite in futuro.

Stiamo ancora indagando sull'incidente e ti informeremo quando ci saranno nuovi dettagli.»

Come sempre, controlliamo la nostra email, i nostri account sui servizi menzionati e ripensiamo le password. Aggiorneremo questo post non appena avremo nuove informazioni.

Solo gli utenti registrati possono partecipare al sondaggio. Accedi, per favore.

Hai ricevuto una email simile?

  • No

  • Non ho un account su DockerHub.

26 utenti hanno votato. 2 utenti si sono astenuti.

Fonte: habr.com

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster