DockerHub gehackt

DockerHub gehackt

Enkele uren geleden hebben sommige gebruikers van DockerHub e-mails ontvangen met de volgende inhoud:

“Op donderdag 25 april 2019 hebben we ongeautoriseerde toegang ontdekt tot een van de databases van DockerHub, waarin een deel van de niet-financiële gegevens van gebruikers is opgeslagen. Na de ontdekking hebben we onmiddellijk alles ondernomen om de gebruikersgegevens te beveiligen.

We willen nu de informatie met u delen die we tijdens het onderzoek hebben ontdekt, inclusief welke DockerHub-accounts zijn getroffen en welke acties hun eigenaren nu moeten ondernemen.

Dit is wat we hebben kunnen vaststellen:

Tijdens de korte periode van ongeautoriseerde toegang tot de DockerHub-database konden persoonlijke gegevens van ongeveer 190.000 accounts (minder dan 5% van de gebruikers van de dienst) worden onthuld. De gegevens omvatten gebruikersnamen en hashes van wachtwoorden van een klein percentage van de hierboven genoemde gebruikers, evenals GitHub- en BitBucket-tokens die worden gebruikt voor automatische containerbuilds.

Wat nu te doen:

— We vragen gebruikers om hun DockerHub-wachtwoorden en de wachtwoorden van andere accounts die hetzelfde wachtwoord gebruiken, te wijzigen.

— Voor gebruikers die automatische builds hebben gebruikt en die mogelijk zijn getroffen, hebben we tokens en toegangssleutels gereset. We verzoeken hen ook om hun repositories te controleren op recente verdachte activiteiten.

— Om te leren hoe u verdachte activiteiten op uw GitHub- en BitBucket-accounts in de afgelopen 24 uur kunt onderzoeken, volgt u de links help.github.com/en/articles/reviewing-your-security-log en bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

— Dit kan invloed hebben op uw huidige builds vanuit onze automatische buildservice. U moet mogelijk uw GitHub- en BitBucket-accounts ontkoppelen en opnieuw verbinden. Dit is in detail beschreven hier docs.docker.com/docker-hub/builds/link-source

Wij zullen ondertussen onze beveiligingssystemen verbeteren en ons beleid herzien. We hebben ook aanvullende metrics ingesteld om mogelijke illegale activiteiten in de toekomst te volgen.

We zijn nog steeds het voorval aan het onderzoeken en zullen u informeren zodra er nieuwe details beschikbaar zijn.”

Zoals gewoonlijk controleren we onze eigen e-mail, onze accounts op de aangegeven services en verzinnen we opnieuw wachtwoorden. We zullen deze post bijwerken zodra er nieuwe informatie beschikbaar is.

Alleen geregistreerde gebruikers kunnen deelnemen aan de enquête. Log in, alstublieft.

Heeft u een soortgelijke e-mail ontvangen?

  • Yes

  • No

  • Ik heb geen account op DockerHub.

Er hebben 26 gebruikers gestemd. 2 gebruikers hebben zich onthouden.

Bron: habr.com

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster