- PVSM.RU - https://www.pvsm.ru -

Несколько часов назад некоторым пользователям DockerHub разослали письма следующего содержания:
«В четверг, 25 апреля 2019 года, мы обнаружили несанкционированный доступ к одной из баз данных DockerHub, в которой хранится часть нефинансовых данных пользователей. После обнаружения мы сразу же предприняли всё необходимое для того, чтобы обезопасить данные пользователей.
И сейчас мы хотели бы поделиться той информацией, которую нам удалось обнаружить в ходе расследования, включая то, какие аккаунты DockerHub были затронуты и какие действия сейчас стоит предпринять их владельцам.
Вот что нам удалось выяснить:
В течение короткого периода несанкционированного доступа к базе данных DockerHub могли быть раскрыты конфиденциальные данные приблизительно 190 000 аккаунтов (менее 5% пользователей сервиса). Данные включают в себя имена пользователей и хеши паролей небольшого процента от вышеуказанных пользователей, а также токены GitHub и BitBucket, используемые для автоматических сборок контейнеров.
Что сейчас следует предпринять:
— Мы просим пользователей сменить пароли DockerHub и любых других аккаунтов, использующих такой же пароль.
— Пользователям, использовавшим автоматические сборки, которых это могло затронуть, мы сбросили токены и ключи доступа. Просим их также проверить свои репозитории на наличие недавней подозрительной активности.
— Для того чтобы узнать, как изучить подозрительную активность на своих аккаунтах GitHub и BitBucket за последние 24 часа, пройдите по ссылкам help.github.com/en/articles/reviewing-your-security-log [1] и bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where [2]
— Это может повлиять на ваши текущие сборки из нашего сервиса автосборок. Также вам может понадобиться отсоединить и переподключить ваши аккаунты GitHub и BitBucket. Об это детально написано тут docs.docker.com/docker-hub/builds/link-source [3]
Мы же, в свою очередь, займёмся совершенствованием наших систем безопасности и пересмотрим наши политики. Мы также настроили дополнительные метрики, чтобы отследить возможную нелегальную активность в будущем.
Мы всё ещё расследуем происшествие и будем информировать вас при появлении новых деталей.»
Как обычно, проверяем собственную почту, свои аккаунты в указанных сервисах, заново придумываем пароли. При появлении новой информации будем обновлять этот пост.
Автор: 4umak
Источник [4]
Сайт-источник PVSM.RU: https://www.pvsm.ru
Путь до страницы источника: https://www.pvsm.ru/vzlom/315901
Ссылки в тексте:
[1] help.github.com/en/articles/reviewing-your-security-log: https://help.github.com/en/articles/reviewing-your-security-log
[2] bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where: https://bitbucket.org/blog/new-audit-logs-give-you-the-who-what-when-and-where
[3] docs.docker.com/docker-hub/builds/link-source: https://docs.docker.com/docker-hub/builds/link-source/
[4] Источник: https://habr.com/ru/post/449746/?utm_campaign=449746
Нажмите здесь для печати.