Administratorët e depozitës së paketave Python PyPI (Python Package Index) publikuan informacion mbi identifikimin e aksesit të paautorizuar në 174 llogari të përdoruesve të shërbimit. Sipas përfaqësuesve të PyPI, parametrat e autentifikimit të përdoruesve të prekur janë marrë nga koleksionet e të dhënave të llogarive të ndjeshme që ishin përfshirë në rezultatin e hakerimeve ose rrjedhjeve të bazeve të të dhënave të shërbimeve të tjera. Aksesi në llogaritë në PyPI u mor për shkak të përdorimit të fjalëkalimeve të njëjta nga viktimat e sulmit në faqe të ndryshme dhe mosaktivizimit të autentifikimit të dyfishtë në katalogun PyPI.
Aktiviteti i sulmuesve u identifikua pas marjes së një serie ankesash, ku përdoruesit raportuan se kishin marrë njoftime nga PyPI për aktivizimin e autentifikimit të dyfishtë, ndërsa ata nuk kishin hyrë në llogarinë e tyre në atë kohë dhe as nuk kishin bërë ndonjë ndryshim. Në rezultatin e analizës së logjeve, u zbulua akses i paautorizuar në llogaritë e 174 përdoruesve. Nuk u gjetën shenja të falsifikimit të pakove apo aktiviteteve të tjera të dëmshme - të gjitha veprimet e sulmuesve u kufizuan në aksesin e paautorizuar dhe ndryshimin e llogarive.
Llogaritë e prekur u bllokuan deri në përfundimin e hetimeve, dhe të gjithë përdoruesve të tjerë të PyPI, të cilët nuk kishin aktivizuar autentifikimin e dyfishtë, u dërguan njoftime dhe u iniciua procesi i ri-verifikimit të email-it të tyre. Në total, autentifikimi i dyfishtë nuk ishte aktivizuar për 370 mijë përdorues (56%) të katalogut.
Burimi: opennet.ru
