Violazione dell'infrastruttura di Docker Hub con possibile compromissione dei repository collegati

Utenti Docker Hub, catalogo ufficiale dei container per il sistema Docker, hanno ricevuto una notifica informazioni su una violazione dell'infrastruttura del progetto. A seguito di un attacco, i delinquenti hanno ottenuto un database di account che include informazioni su 190.000 utenti del servizio, comprese le hash delle loro password e i token di accesso ai repository su GitHub e Bitbucket. Per prevenire ulteriori attacchi, la creazione di build è stata sospesa e i token per GitHub e Bitbucket sono stati revocati.

A tutti gli utenti di Docker Hub si raccomanda di cambiare urgentemente le proprie password, specialmente se si utilizza la stessa password su più risorse diverse. In caso di utilizzo di build automatizzate legate a repository su GitHub o Bitbucket, si raccomanda inoltre di abilitare l'autenticazione a due fattori e aggiornare l'ID di connessione OAuth (bisogno disconnettere e ricollegare il repository).

Nel caso di collegamenti a repository, sono stati richiesti permessi completi di lettura e scrittura delle informazioni, pertanto la compromissione di Docker Hub potrebbe portare anche alla compromissione dei repository collegati. In caso di collegamento attivo, è opportuno
esaminare il log (GitHub BitBucket) degli ultimi eventi per eventuali attività sospette. Inoltre,
nel caso siano stati pubblicati chiavi di connessione a vari API in repository e container non pubblici, è necessario aggiornare anche queste chiavi, poiché gli aggressori potrebbero aver avuto accesso ai repository privati.

Violazione dell'infrastruttura di Docker Hub con possibile compromissione dei repository collegati

L'infrastruttura di Docker Hub è stata attaccata il 25 aprile. Durante l'attacco, i criminali hanno avuto accesso al database del progetto e alle informazioni degli utenti, escluse quelle finanziarie. Le indagini iniziali hanno mostrato che la violazione riguarda circa 190.000 utenti, che costituiscono circa il 5% della base utenti totale del servizio. Maggiori informazioni sull'incidente non sono ancora disponibili, l'indagine è tuttora in corso.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster