0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Docker Hub遭黑客攻击,19万用户的数据遭泄露

pIuy_EAQapp 来源:YXQ 2019-05-10 17:32 次阅读

Docker Hub遭黑客攻击,虽然黑客只访问数据库的时间很短,但是依然有19万用户的数据遭泄露。

据外媒报道,Docker Hub于4月26日宣布黑客利用了一个安全漏洞暴露了Docker Hub的用户名、哈希密码、GitHub和Bitbucket访问令牌。

Docker Support主管KentLamb表示,在2019年4月25日,公司发现有黑客访问了存储非金融用户数据子集的Hub数据库。黑客只能访问这个数据库很短的时间,但是依然有大约19万用户的数据遭到泄露。这一数字占Docker Hub全部用户的5%。

目前还不清楚黑客是否从这个Docker Hub服务器下载了任何用户数据,但如果他下载了数据,那他可能已经获得了访问Docker Hub用户名、哈希密码以及用于自动构建Docker容器镜像的Github和Bitbucket令牌的权限。

Docker已通知用户重置密码,并撤销了GitHub令牌和访问密钥,要求用户重新连接到存储库,检查安全日志。公司还建议用户查看GitHub和Bitbucket账户登录日志,查看是否有来自未知IP地址的访问。

虽然19万看着似乎影响不大,但其实Docker Hub的绝大多数用户都是大公司的员工,他们可能正将Docker Hub中的工具部署到实际的生产环境中。

未能更改帐户密码的用户,黑客可能会利用其帐户传播恶意软件。Docker表示,目前该事件仍在调查中。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87595
  • 黑客
    +关注

    关注

    3

    文章

    277

    浏览量

    21661

原文标题:黑客攻击Docker Hub,19万用户数据遭泄露

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    群光电子泄露1.2TB内部数据,疑遭黑客攻击

    4 月 22 日消息,电子产品供应链巨头群光电子发布声明表示,其自 4 月 15 日起遭受黑客组织 Hunters International 的攻击,导致逾 1.2TB 内部数据(共 4140652 份文件)被窃取。
    的头像 发表于 04-22 15:45 131次阅读

    苹果Mac设备易成为企业环境黑客攻击目标

    随着macOS桌面用户群体的壮大,攻击者正调整攻势,致力于创新更多的跨平台攻击方式。数据表明,攻击者通常会借助社交工程的手段,将开发人员和工
    的头像 发表于 04-12 11:25 85次阅读

    黑客利用苹果密码重置功能缺陷实施钓鱼攻击

    用户忽视这些提示,不回应丝毫,随后便可能接到冒充苹果客服人员的假通知,声称监测到设备遭受攻击,要求输入短信验证码才能解封。一旦中招,黑客即可轻易篡改用户AppleID账户信息,非法获
    的头像 发表于 03-27 10:50 221次阅读

    台湾半导体公司遭遇勒索软件攻击

    窃取了客户的个人数据,如果公司拒绝付款,他们将在其暗网网站上发布这些数据。 勒索信中写道:“请记住,一旦公司数据出现在我们的泄露网站上,您的竞争对手随时可能会购买它,因此请不要犹豫很长
    的头像 发表于 01-18 16:15 272次阅读

    真有效值万用表和平均值万用表的区别?

    最近在看福禄克的官网看到几款万用表,15B+和17B+,因为自己也是在用这两款万用表,就看了看这两款万用表的参数,之前一直以为这两款是真有效值万用表,谁知道是均值
    发表于 01-09 17:27

    如何利用树莓派安装DockerDocker-compose呢?

    本文主要演示了树莓派如何安装DockerDocker-compose的过程。
    的头像 发表于 12-14 16:19 1199次阅读
    如何利用树莓派安装<b class='flag-5'>Docker</b>和<b class='flag-5'>Docker</b>-compose呢?

    docker核心组件有哪些

    Docker 是一种开源的容器化平台,它能够实现将应用程序及其依赖项打包到一个可移植的容器中,从而实现快速、可重复、可扩展的部署和管理。Docker 的核心组件包括 Docker Engine
    的头像 发表于 11-23 09:47 734次阅读

    docker容器删除后数据还在吗

    Docker作为一个容器化平台,提供了轻量级的虚拟化解决方案,能够方便地创建、部署和管理应用程序。然而,对于Docker容器的数据持久性是一个令人关注的问题。当我们删除一个Docker
    的头像 发表于 11-23 09:32 666次阅读

    4口hub带PD3.0

    hub
    博德越
    发布于 :2023年10月14日 14:16:21

    恩智浦半导体遭黑客攻击,导致部分用户信息泄露

    已经开始向受影响的用户发送电子邮件,翻译部分内容如下:“我们发现自 2023 年 7 月 14 日开始,在线门户网站 NXP. com 连接的系统遭到黑客攻击,包括电子邮件地址和联系电话在内的客户信息被
    的头像 发表于 09-14 17:12 172次阅读
    恩智浦半导体遭<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>,导致部分<b class='flag-5'>用户</b>信息<b class='flag-5'>泄露</b>

    特斯拉查明数据泄露原因

    以及美国执法部门通报了那次数据泄露的规模以及原因。 那次数据泄露事件影响了超过7.5万人的个人信息,以及一些用户投诉的
    的头像 发表于 08-21 18:00 1054次阅读

    新唐对应四大物联网安全攻击的保护措施

    没预先设想好可能存在的风险,建立威胁模型分析评估,就容易造成使用上出现漏洞进而遭受有心人士攻击导致损失。工业设备受到攻击可能造成人员危险或者机密数据外泄,智能电网若
    发表于 08-21 08:14

    docker 搜索镜像,docker查看镜像详细信息(docker下载镜像命令)

    Docker Hub是集中管理的Docker镜像注册中心。通过Docker 用户可以在注册中心搜索、下载和使用CLI命令行工具中的镜像。以下
    的头像 发表于 07-19 09:46 1119次阅读

    保护您的网站免受黑客攻击的七个良好习惯

    和痛苦。实际上,黑客攻击并不罕见,甚至每分钟这个世界就有20多个网站遭到黑客攻击,这意味着攻击者迟早会尝试进入假定的“安全”系统,而且由于疏
    的头像 发表于 06-30 10:07 439次阅读
    保护您的网站免受<b class='flag-5'>黑客</b><b class='flag-5'>攻击</b>的七个良好习惯

    为什么黑客攻击你的网站?如何才能保护网站不被攻击

    几乎每个网站都面临风险,无论是简单的博客论坛、投资平台、小型的独立电商网站还是动态电子商务平台。 为什么有人会入侵这些网站? 黑客如何来入侵这些网站? 如何才能有效保护我的网站不被攻击
    的头像 发表于 06-13 09:36 863次阅读
    为什么<b class='flag-5'>黑客</b>要<b class='flag-5'>攻击</b>你的网站?如何才能保护网站不被<b class='flag-5'>攻击</b>?