Përdoruesit , katalogu zyrtar të kontejnerëve për sistemin Docker, morën për një thyerje të infrastrukturës së projektit. Si pasojë e sulmit, në duar të sulmuesve kaloi baza e të dhënave të llogarive, e cila përfshinte informacione për 190 mijë përdorues të shërbimit, duke përfshirë hash-et e fjalëkalimeve të tyre dhe tokenat për aksesin në depot në GitHub dhe Bitbucket. Për të parandaluar përhapjen e sulmit, formimi i ndërtimeve është pezulluar, dhe tokenat për GitHub dhe Bitbucket janë tërhequr.
Të gjithë përdoruesve të Docker Hub u rekomandohet të ndryshojnë menjëherë fjalëkalimet e tyre, sidomos nëse një fjalëkalim përdoret në disa burime të ndryshme. Në rast se përdoren ndërtime automatike të lidhura me depot në GitHub ose Bitbucket, gjithashtu rekomandohet aktivizimi i autentifikimit me dy faktorë dhe përditësimi i identifikuesit të lidhjes OAuth ( shkëputni dhe lidhni përsëri depot).
Në rastin e lidhjes me depot, kërkoheshin autorizime të plota për lexim dhe shkruarjen e informacionit, dmth. komprometimi i Docker Hub mund të çojë gjithashtu në komprometimin e depove të lidhura. Në rast se ka lidhje, duhet të shqyrtohet me kujdes
logs ( ) e ngjarjeve të fundit për prani aktiviteti të dyshimtë. Për më tepër,
në rast se çelësat e lidhjes me API të ndryshme janë vendosur në depot dhe kontejnerët e padukshëm, është e nevojshme të përditësohen edhe këto çelësa, pasi sulmuesit mund të kenë fituar qasje në depot private.
Infrastruktura e Docker Hub u sulmua më 25 Prill. Gjatë sulmit, sulmuesit fituan qasje në DB të projektit dhe informacionin e përdoruesve, përveç të dhënave financiare. Hetimi fillestar tregoi se rrjedhja përfshin të dhëna për rreth 190 mijë përdorues, që përbën rreth 5% të bazës totale të përdoruesve të shërbimit. Informacione të detajuara mbi incidentin nuk janë ende të disponueshme, hetimi ende nuk është përfunduar.
Burimi: opennet.ru
