
Cu câteva ore în urmă, unora dintre utilizatorii DockerHub li s-au trimis emailuri cu următorul conținut:
„În ziua de joi, 25 aprilie 2019, am descoperit un acces neautorizat la una dintre bazele de date DockerHub, în care sunt stocate o parte din datele non-financiare ale utilizatorilor. După descoperire, am luat imediat toate măsurile necesare pentru a proteja datele utilizatorilor.
Și acum dorim să împărtășim informațiile pe care am reușit să le descoperim în urma anchetei, inclusiv ce conturi DockerHub au fost afectate și ce acțiuni ar trebui să întreprindă acum deținătorii acestora.
Iată ce am reușit să aflăm:
Într-o perioadă scurtă de acces neautorizat la baza de date DockerHub, datele confidențiale a aproximativ 190.000 de conturi (mai puțin de 5% din utilizatorii serviciului) ar fi putut fi compromise. Datele includ numele de utilizator și hash-urile parolelor unui procent mic dintre utilizatorii menționați anterior, precum și tokenuri GitHub și BitBucket, utilizate pentru compilarea automată a containerelor.
Ce trebuie să faceți acum:
— Vă rugăm să schimbați parolele DockerHub și ale oricăror alte conturi care folosesc aceeași parolă.
— Pentru utilizatorii care au folosit compilări automate și care ar fi putut fi afectați, am resetat tokenurile și cheile de acces. Vă rugăm să verificați, de asemenea, repozitorile dumneavoastră pentru activitate recentă suspectă.
— Pentru a învăța cum să analizați activitatea suspectă pe conturile dumneavoastră GitHub și BitBucket din ultimele 24 de ore, accesați linkurile și
— Aceasta poate afecta actualele dvs. compilări din serviciul nostru de compilări automate. De asemenea, s-ar putea să fie necesar să deconectați și să reconectați conturile dumneavoastră GitHub și BitBucket. Detalii suplimentare pot fi găsite aici
Noi, la rândul nostru, ne vom concentra pe îmbunătățirea sistemelor noastre de securitate și vom revizui politicile noastre. De asemenea, am configurat metrici suplimentare pentru a urmări activitățile potențial ilegale în viitor.
Încă mai investigăm incidentul și vă vom informa pe măsură ce apar noi detalii.”
Ca de obicei, verificăm propriile e-mailuri, conturile noastre din serviciile specificate și ne reinventăm parolele. Vom actualiza acest post la apariția unor informații noi.
Numai utilizatorii înregistrați pot participa la sondaj. , vă rugăm.
Ați primit un astfel de e-mail?
Da
Nu
Nu am cont pe DockerHub
26 de utilizatori au votat. 2 utilizatori s-au abținut.
Sursa: habr.com
