Përdoruesit , katalogut zyrtar të kontejnerëve për sistemin Docker, morën informacione mbi hackimin e infrastrukturës së projektit. Si rezultat i sulmit, në duar të keqbërësve përfundoi një bazë të dhënash që përfshin informacione për 190 mijë përdorues të shërbimit, përfshirë hash-at e fjalëkalimeve të tyre dhe tokenat për qasje në depozita në GitHub dhe Bitbucket. Për të parandaluar përhapjen e sulmit, formimi i ndërtimeve është pezulluar, dhe tokenat për GitHub dhe Bitbucket janë tërhequr.
Të gjithë përdoruesve të Docker Hub rekomandohet të ndryshojnë menjëherë fjalëkalimet e tyre, veçanërisht nëse një fjalëkalim përdoret në disa burime të ndryshme. Në rast se përdoren ndërtime automatike të lidhura me depozitë në GitHub ose Bitbucket, gjithashtu rekomandohet aktivizimi i autentifikimit me dy faktorë dhe përmirësimi i identifikuesit të lidhjes OAuth ( njësi dhe rishikoni lidhjen e depozitës).
Në rastin e lidhjes me depozitën, janë kërkuar të gjitha autorizimet për lexim dhe shkruaj në informacion, dmth, komprometimi i Docker Hub mund të çojë edhe në komprometimin e depozitave të lidhura. Në rast se ka një lidhje, duhet të
shikoni me kujdes logun ( ) e ngjarjeve të fundit për aktivitet të dyshimtë. Për më tepër,
nëse çelësat e lidhjes me API të ndryshme janë të vendosura në depozita dhe kontejnerë jo publikë, është e nevojshme të përmirësohen edhe këto çelësa, pasi sulmuesit mund të kenë acess në depozita private.
Infrastruktura e Docker Hub është sulmuar më 25 prill. Gjatë sulmit, keqbërësit morën qasje në bazën e të dhënave të projektit dhe informacionet e përdoruesve, përveç të dhënave financiare. Hetimi fillestar tregoi se rrjedhja përfshin të dhëna për afro 190 mijë përdorues, që përbën rreth 5% të bazës totale të përdoruesve të shërbimit. Informacione të detajuara mbi incidentin nuk janë ende të disponueshme, procesi i hetimit nuk është përfunduar.
Burimi: opennet.ru
