Gli attaccanti hanno ottenuto accesso a 174 account nel catalogo PyPI

Gli amministratori del repository dei pacchetti Python PyPI (Python Package Index) hanno pubblicato informazioni riguardanti l'individuazione di accessi non autorizzati a 174 account utente del servizio. Secondo quanto riportato dai rappresentanti di PyPI, le credenziali di autenticazione degli utenti colpiti potrebbero essere state ottenute da raccolte di dati compromessi in precedenza, generati a seguito di hacking o fughe di dati da altri servizi. L'accesso agli account su PyPI è stato possibile a causa dell'uso delle stesse password da parte delle vittime su diversi siti e della mancata attivazione dell'autenticazione a due fattori nel catalogo PyPI.

L'attività degli aggressori è stata rilevata dopo una serie di segnalazioni in cui gli utenti affermavano di aver ricevuto notifiche da PyPI riguardanti l'attivazione dell'autenticazione a due fattori, mentre in quel momento non erano loggati nel proprio account e non avevano effettuato modifiche. Dall'analisi dei log è emerso che ci sono stati accessi non autorizzati agli account di 174 utenti. Non sono stati trovati segni di manomissioni dei pacchetti o altre attività dannose: tutte le azioni degli aggressori si sono limitate all'accesso non autorizzato e alla modifica degli account.

Gli account compromessi sono stati bloccati fino al termine dell'indagine, mentre tutti gli altri utenti di PyPI, che non avevano attivato l'autenticazione a due fattori, hanno ricevuto notifiche e è stato avviato il processo di ri-verifica delle loro email. In totale, 370.000 utenti (56%) del catalogo non avevano attivato l'autenticazione a due fattori.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster