Administratorii depozitului de pachete Python PyPI (Python Package Index) au publicat informații referitoare la identificarea unui acces neautorizat la 174 de conturi de utilizatori ai serviciului. Potrivit reprezentanților PyPI, parametrii de autentificare ai utilizatorilor afectați au fost obținuți din colecții de date compromise anterior, generate ca rezultat al atacurilor cibernetice sau scurgerilor de baze de date ale altor servicii. Accesul la conturile din PyPI a fost posibil din cauza utilizării de către victimele atacului a acelorași parole pe diferite site-uri și neactivării autentificării cu doi factori în catalogul PyPI.
Activitatea agresorilor a fost identificată după primirea unei serii de plângeri, în care utilizatorii raportau că au primit notificări de la PyPI despre activarea autentificării cu doi factori, în timp ce în acel moment nu se conectaseră la contul lor și nu au făcut modificări. În urma analizei jurnalelor a fost detectat accesul neautorizat la conturile a 174 de utilizatori. Nu au fost identificare urme de falsificare a pachetelor sau alte activități malițioase - toate acțiunile agresorilor s-au limitat la accesul neautorizat și modificarea conturilor.
Conturile afectate au fost blocate până la finalizarea investigației, iar tuturor celorlalți utilizatori PyPI, la care nu a fost activată autentificarea cu doi factori, le-au fost trimise notificări și s-a inițiat procesul de re-verificare a e-mail-ului lor. În total, autentificarea cu doi factori nu a fost activată pentru 370 de mii de utilizatori (56%) din catalog.
Sursa: opennet.ro
