Utilizatori , catalogul oficial de containere pentru sistemul Docker, a primit informații despre spargerea infrastructurii proiectului. Ca rezultat al atacului, datele conturilor, inclusiv informații despre 190 de mii de utilizatori ai serviciului, inclusiv hash-urile parolelor lor și tokenurile de acces la repozitoarele de pe GitHub și Bitbucket, au fost compromise. Pentru a preveni extinderea atacului, formarea construcțiilor a fost suspendată, iar tokenurile pentru GitHub și Bitbucket au fost revocate.
Toți utilizatorii Docker Hub sunt sfătuiți să își schimbe urgent parolele, mai ales dacă aceeași parolă este folosită pe mai multe resurse diferite. În cazul utilizării construcțiilor automatizate legate de repozitorii de pe GitHub sau Bitbucket, se recomandă de asemenea activarea autentificării cu doi factori și actualizarea identificatorului de conectare OAuth ( deconectează și reatașează repozitoriul).
În cazul legării de repozitoriu, au fost solicitate permisiuni complete de citire și scriere a informațiilor, adică compromiterea Docker Hub poate duce și la compromiterea repozitoriilor conectate. Dacă există o legătură, ar trebui să
examinezi cu atenție jurna ( ) ultimelor evenimente pentru activitate suspectă. În plus,
în cazul în care cheile de conectare pentru diferite API-uri sunt plasate în repozitorii și containere necunoscute, este necesar să actualizezi și aceste chei, deoarece atacatorii ar fi putut obține acces la repozitoriile private.
Infrastructura Docker Hub a fost atacată pe 25 aprilie. În timpul atacului, atacatorii au obținut acces la baza de date a proiectului și la informațiile utilizatorilor, cu excepția datelor financiare. Investigația inițială a arătat că scurgerea acoperă datele a aproximativ 190 de mii de utilizatori, ceea ce reprezintă aproximativ 5% din întreaga bază de utilizatori a serviciului. Informații detaliate despre incident nu sunt momentan disponibile, investigația este încă în desfășurare.
Sursa: opennet.ro
