Gli attaccanti hanno avuto accesso a 174 account nel catalogo PyPI

Gli amministratori del repository di pacchetti Python PyPI (Python Package Index) hanno pubblicato informazioni riguardanti la scoperta di accessi non autorizzati a 174 account utente del servizio. Secondo i rappresentanti di PyPI, i parametri di autenticazione degli utenti colpiti sono stati ottenuti da collezioni di credenziali compromesse in precedenza, generate a seguito di hack o fuga di dati di altri servizi. L'accesso agli account su PyPI è stato possibile a causa dell'utilizzo da parte delle vittime di attacchi delle stesse password su siti diversi e della mancata attivazione dell'autenticazione a due fattori nel catalogo PyPI.

L'attività degli attaccanti è stata identificata dopo aver ricevuto una serie di lamentele, in cui gli utenti segnalavano di aver ricevuto notifiche da PyPI riguardanti l'attivazione dell'autenticazione a due fattori, mentre nel contempo non avevano effettuato il login e non avevano apportato modifiche. Dall'analisi dei log è emerso un accesso non autorizzato a 174 account utente. Non sono stati trovati segni di manomissione dei pacchetti o altre attività malevole: tutte le azioni degli attaccanti si sono limitate all'accesso non autorizzato e alla modifica degli account.

Gli account compromessi sono stati bloccati fino al termine delle indagini, e tutti gli altri utenti di PyPI, a cui non era stata attivata l'autenticazione a due fattori, hanno ricevuto notifiche e è stato avviato il processo di verifica del loro indirizzo email. In totale, l'autenticazione a due fattori non era attivata per 370.000 utenti (56%) del catalogo.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster