DockerHub взломан

Моя цель - предложение широкого ассортимента товаров и услуг на постоянно высоком качестве обслуживания по самым выгодным ценам.


Несколько часов назад некоторым пользователям DockerHub разослали письма следующего содержания:

«В четверг, 25 апреля 2019 года, мы обнаружили несанкционированный доступ к одной из баз данных DockerHub, в которой хранится часть нефинансовых данных пользователей. После обнаружения мы сразу же предприняли всё необходимое для того, чтобы обезопасить данные пользователей.

И сейчас мы хотели бы поделиться той информацией, которую нам удалось обнаружить в ходе расследования, включая то, какие аккаунты DockerHub были затронуты и какие действия сейчас стоит предпринять их владельцам.

Вот что нам удалось выяснить:

В течение короткого периода несанкционированного доступа к базе данных DockerHub могли быть раскрыты конфиденциальные данные приблизительно 190 000 аккаунтов (менее 5% пользователей сервиса). Данные включают в себя имена пользователей и хеши паролей небольшого процента от вышеуказанных пользователей, а также токены GitHub и BitBucket, используемые для автоматических сборок контейнеров.

Что сейчас следует предпринять:

— Мы просим пользователей сменить пароли DockerHub и любых других аккаунтов, использующих такой же пароль.

— Пользователям, использовавшим автоматические сборки, которых это могло затронуть, мы сбросили токены и ключи доступа. Просим их также проверить свои репозитории на наличие недавней подозрительной активности.

— Для того чтобы узнать, как изучить подозрительную активность на своих аккаунтах GitHub и BitBucket за последние 24 часа, пройдите по ссылкам help.github.com/en/articles/reviewing-your-security-log и bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where

— Это может повлиять на ваши текущие сборки из нашего сервиса автосборок. Также вам может понадобиться отсоединить и переподключить ваши аккаунты GitHub и BitBucket. Об это детально написано тут docs.docker.com/docker-hub/builds/link-source

Мы же, в свою очередь, займёмся совершенствованием наших систем безопасности и пересмотрим наши политики. Мы также настроили дополнительные метрики, чтобы отследить возможную нелегальную активность в будущем.

Мы всё ещё расследуем происшествие и будем информировать вас при появлении новых деталей.»

Как обычно, проверяем собственную почту, свои аккаунты в указанных сервисах, заново придумываем пароли. При появлении новой информации будем обновлять этот пост.
Источник: https://habr.com/ru/company/itsumma/blog/449746/


Интересные статьи

Интересные статьи

Нередко при работе с Bitrix24 REST API возникает необходимость быстро получить содержимое определенных полей всех элементов какого-то списка (например, лидов). Традиционн...
Всем привет. Если вы когда-либо работали с универсальными списками в Битрикс24, то, наверное, в курсе, что страница детального просмотра элемента полностью идентична странице редак...
В 2019 году люди знакомятся с брендом, выбирают и, что самое главное, ПОКУПАЮТ через интернет. Сегодня практически у любого бизнеса есть свой сайт — от личных блогов, зарабатывающих на рекламе, до инт...
Несмотря на то, что “в коробке” с Битриксом уже идут модули как для SOAP (модуль “Веб сервисы” в редакции “Бизнес” и старше), так и для REST (модуль “Rest API” во всех редакциях, начиная с...
Как обновить ядро 1С-Битрикс без единой секунды простоя и с гарантией работоспособности платформы? Если вы не можете закрыть сайт на техобслуживание, и не хотите экстренно разворачивать сайт из бэкапа...