Infrastructuur van Docker Hub gehackt met mogelijke compromittering van gerelateerde repositories

Gebruikers Docker Hub, de officiƫle catalogus van containers voor het Docker-systeem, heeft ontvangen een melding van een inbraak in de infrastructuur van het project. Door de aanval is de database met gebruikersaccounts in handen gevallen van kwaadwillenden, inclusief informatie over 190 duizend gebruikers van de service, met inbegrip van de hashes van hun wachtwoorden en tokens voor toegang tot repositories op GitHub en Bitbucket. Om verdere verspreiding van de aanval te voorkomen, is de opbouw van builds tijdelijk stopgezet en zijn de tokens voor GitHub en Bitbucket ingetrokken.

Alle gebruikers van Docker Hub wordt dringend aangeraden om hun wachtwoorden te wijzigen, vooral als hetzelfde wachtwoord op meerdere verschillende platforms wordt gebruikt. In het geval van geautomatiseerde builds die aan een repository op GitHub of Bitbucket zijn gekoppeld, wordt ook aangeraden om tweefactorauthenticatie in te schakelen en de OAuth-verbinding te vernieuwen (moet de repository losgekoppeld en opnieuw gekoppeld worden).

In het geval van een koppeling aan een repository werden volledige rechten op lezen en schrijven van informatie aangevraagd, wat betekent dat een compromis van Docker Hub ook kan leiden tot een compromis van de gekoppelde repositories. In geval van een koppeling dient men zorgvuldig
de log (GitHub BitBucket) van de laatste gebeurtenissen te bestuderen op verdachte activiteit. Bovendien,
als er verbindingstokens voor verschillende API's in niet-publieke repositories en containers zijn geplaatst, moeten ook deze tokens worden vernieuwd, aangezien aanvallers mogelijk toegang hebben gekregen tot privƩ-repositories.

Infrastructuur van Docker Hub gehackt met mogelijke compromittering van gerelateerde repositories

De infrastructuur van Docker Hub is op 25 april aangevallen. Tijdens de aanval kregen kwaadwillenden toegang tot de database van het project en gebruikersinformatie, met uitzondering van financiƫle gegevens. Eerste onderzoeken hebben aangetoond dat de lekkage gegevens betreft van ongeveer 190 duizend gebruikers, wat ongeveer 5% van de totale gebruikersbasis van de service betekent. Gedetailleerde informatie over het incident is momenteel niet beschikbaar, het onderzoek is nog niet afgerond.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster