Utenti , catalogo ufficiale dei container per il sistema Docker, hanno ricevuto informazioni su una violazione dell'infrastruttura del progetto. A seguito di un attacco, i delinquenti hanno ottenuto un database di account che include informazioni su 190.000 utenti del servizio, comprese le hash delle loro password e i token di accesso ai repository su GitHub e Bitbucket. Per prevenire ulteriori attacchi, la creazione di build è stata sospesa e i token per GitHub e Bitbucket sono stati revocati.
A tutti gli utenti di Docker Hub si raccomanda di cambiare urgentemente le proprie password, specialmente se si utilizza la stessa password su più risorse diverse. In caso di utilizzo di build automatizzate legate a repository su GitHub o Bitbucket, si raccomanda inoltre di abilitare l'autenticazione a due fattori e aggiornare l'ID di connessione OAuth ( disconnettere e ricollegare il repository).
Nel caso di collegamenti a repository, sono stati richiesti permessi completi di lettura e scrittura delle informazioni, pertanto la compromissione di Docker Hub potrebbe portare anche alla compromissione dei repository collegati. In caso di collegamento attivo, è opportuno
esaminare il log ( ) degli ultimi eventi per eventuali attività sospette. Inoltre,
nel caso siano stati pubblicati chiavi di connessione a vari API in repository e container non pubblici, è necessario aggiornare anche queste chiavi, poiché gli aggressori potrebbero aver avuto accesso ai repository privati.
L'infrastruttura di Docker Hub è stata attaccata il 25 aprile. Durante l'attacco, i criminali hanno avuto accesso al database del progetto e alle informazioni degli utenti, escluse quelle finanziarie. Le indagini iniziali hanno mostrato che la violazione riguarda circa 190.000 utenti, che costituiscono circa il 5% della base utenti totale del servizio. Maggiori informazioni sull'incidente non sono ancora disponibili, l'indagine è tuttora in corso.
Fonte: opennet.ru
