Spargerea infrastructurii Docker Hub cu o posibilă compromitere a repositoarelor asociate

Utilizatori Docker Hub, catalogul oficial de containere pentru sistemul Docker, a primit o notificare informații despre spargerea infrastructurii proiectului. Ca rezultat al atacului, datele conturilor, inclusiv informații despre 190 de mii de utilizatori ai serviciului, inclusiv hash-urile parolelor lor și tokenurile de acces la repozitoarele de pe GitHub și Bitbucket, au fost compromise. Pentru a preveni extinderea atacului, formarea construcțiilor a fost suspendată, iar tokenurile pentru GitHub și Bitbucket au fost revocate.

Toți utilizatorii Docker Hub sunt sfătuiți să își schimbe urgent parolele, mai ales dacă aceeași parolă este folosită pe mai multe resurse diferite. În cazul utilizării construcțiilor automatizate legate de repozitorii de pe GitHub sau Bitbucket, se recomandă de asemenea activarea autentificării cu doi factori și actualizarea identificatorului de conectare OAuth (nevoie deconectează și reatașează repozitoriul).

În cazul legării de repozitoriu, au fost solicitate permisiuni complete de citire și scriere a informațiilor, adică compromiterea Docker Hub poate duce și la compromiterea repozitoriilor conectate. Dacă există o legătură, ar trebui să
examinezi cu atenție jurna (GitHub BitBucket) ultimelor evenimente pentru activitate suspectă. În plus,
în cazul în care cheile de conectare pentru diferite API-uri sunt plasate în repozitorii și containere necunoscute, este necesar să actualizezi și aceste chei, deoarece atacatorii ar fi putut obține acces la repozitoriile private.

Spargerea infrastructurii Docker Hub cu o posibilă compromitere a repositoarelor asociate

Infrastructura Docker Hub a fost atacată pe 25 aprilie. În timpul atacului, atacatorii au obținut acces la baza de date a proiectului și la informațiile utilizatorilor, cu excepția datelor financiare. Investigația inițială a arătat că scurgerea acoperă datele a aproximativ 190 de mii de utilizatori, ceea ce reprezintă aproximativ 5% din întreaga bază de utilizatori a serviciului. Informații detaliate despre incident nu sunt momentan disponibile, investigația este încă în desfășurare.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster