Docker Hub遭黑客攻擊,雖然黑客只訪問數據庫的時間很短,但是依然有19萬用戶的數據遭泄露。
據外媒報道,Docker Hub于4月26日宣布黑客利用了一個安全漏洞暴露了Docker Hub的用戶名、哈希密碼、GitHub和Bitbucket訪問令牌。
Docker Support主管KentLamb表示,在2019年4月25日,公司發現有黑客訪問了存儲非金融用戶數據子集的Hub數據庫。黑客只能訪問這個數據庫很短的時間,但是依然有大約19萬用戶的數據遭到泄露。這一數字占Docker Hub全部用戶的5%。
目前還不清楚黑客是否從這個Docker Hub服務器下載了任何用戶數據,但如果他下載了數據,那他可能已經獲得了訪問Docker Hub用戶名、哈希密碼以及用于自動構建Docker容器鏡像的Github和Bitbucket令牌的權限。
Docker已通知用戶重置密碼,并撤銷了GitHub令牌和訪問密鑰,要求用戶重新連接到存儲庫,檢查安全日志。公司還建議用戶查看GitHub和Bitbucket賬戶登錄日志,查看是否有來自未知IP地址的訪問。
雖然19萬看著似乎影響不大,但其實Docker Hub的絕大多數用戶都是大公司的員工,他們可能正將Docker Hub中的工具部署到實際的生產環境中。
未能更改帳戶密碼的用戶,黑客可能會利用其帳戶傳播惡意軟件。Docker表示,目前該事件仍在調查中。
-
數據
+關注
關注
8文章
7335瀏覽量
94750 -
黑客
+關注
關注
3文章
284瀏覽量
23090
原文標題:黑客攻擊Docker Hub,19萬用戶數據遭泄露
文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。
發布評論請先 登錄
如何讀取數字萬用表的測量結果
今日看點:蘋果認證中國快充品牌遭美調查;英偉達擬向OpenAI投資最高1000億美元
什么是數字萬用表?
吉時利KEITHLEY DMM7510數字萬用表吉時利DMM7510七位半萬用表
數字萬用表是什么?七位半數字萬用表/多用表的核心指標應用及技術趨勢?
電商API安全最佳實踐:保護用戶數據免受攻擊
docker無法啟用怎么解決?
便攜式經濟型萬用表常見疑問匯總
智能觸屏萬用表的科技優勢在哪
美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!
如何正確選擇理想萬用表
普源數字萬用表數據采集方法及原理
Docker Hub遭黑客攻擊,19萬用戶的數據遭泄露
評論