Użytkownicy , oficjalnego katalogu kontenerów dla systemu Docker, otrzymali informacje o włamaniu do infrastruktury projektu. W wyniku ataku w ręce hackerów trafiła baza danych użytkowników, zawierająca informacje o 190 tysiącach użytkowników usługi, w tym hashe ich haseł oraz tokeny dostępu do repozytoriów na GitHubie i Bitbucie. Aby zapobiec rozprzestrzenieniu się ataku, wstrzymano tworzenie nowych buildów, a tokeny do GitHuba i Bitbucie zostały cofnięte.
Wszyscy użytkownicy Docker Hub są zalecani do pilnej zmiany swoich haseł, szczególnie jeśli jedno hasło jest używane w różnych miejscach. W przypadku korzystania z zautomatyzowanych buildów z powiązaniem do repozytoriów na GitHubie lub Bitbucie również zaleca się włączenie dwuskładnikowej autoryzacji oraz zaktualizowanie identyfikatora połączenia OAuth ( odłączyć i ponownie powiązać repozytorium).
W przypadku powiązania z repozytorium żądano pełnych uprawnień do odczytu i zapisu informacji, co oznacza, że kompromitacja Docker Hub może prowadzić do kompromitacji powiązanych repozytoriów. W przypadku posiadania powiązania należy dokładnie
przejrzeć log ( ) ostatnich zdarzeń w poszukiwaniu podejrzanej aktywności. Ponadto,
w przypadku umieszczania kluczy dostępu do różnych API w repozytoriach i kontenerach prywatnych, należy zaktualizować te klucze, ponieważ atakujący mogli uzyskać dostęp do prywatnych repozytoriów.
Infrastruktura Docker Hub została zaatakowana 25 kwietnia. W wyniku ataku hakerzy uzyskali dostęp do bazy danych projektu i informacji o użytkownikach, z wyjątkiem danych finansowych. Wstępne śledztwo wykazało, że wyciek obejmuje dane około 190 tysięcy użytkowników, co stanowi około 5% całkowitej bazy użytkowników usługi. Szczegółowe informacje o incydencie są na razie niedostępne, śledztwo wciąż trwa.
Źródło: opennet.ru
