Docker Hub遭黑客攻击,虽然黑客只访问数据库的时间很短,但是依然有19万用户的数据遭泄露。
据外媒报道,Docker Hub于4月26日宣布黑客利用了一个安全漏洞暴露了Docker Hub的用户名、哈希密码、GitHub和Bitbucket访问令牌。
Docker Support主管KentLamb表示,在2019年4月25日,公司发现有黑客访问了存储非金融用户数据子集的Hub数据库。黑客只能访问这个数据库很短的时间,但是依然有大约19万用户的数据遭到泄露。这一数字占Docker Hub全部用户的5%。
目前还不清楚黑客是否从这个Docker Hub服务器下载了任何用户数据,但如果他下载了数据,那他可能已经获得了访问Docker Hub用户名、哈希密码以及用于自动构建Docker容器镜像的Github和Bitbucket令牌的权限。
Docker已通知用户重置密码,并撤销了GitHub令牌和访问密钥,要求用户重新连接到存储库,检查安全日志。公司还建议用户查看GitHub和Bitbucket账户登录日志,查看是否有来自未知IP地址的访问。
虽然19万看着似乎影响不大,但其实Docker Hub的绝大多数用户都是大公司的员工,他们可能正将Docker Hub中的工具部署到实际的生产环境中。
未能更改帐户密码的用户,黑客可能会利用其帐户传播恶意软件。Docker表示,目前该事件仍在调查中。
-
数据
+关注
关注
8文章
7314浏览量
93982 -
黑客
+关注
关注
3文章
284浏览量
22966
原文标题:黑客攻击Docker Hub,19万用户数据遭泄露
文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。
发布评论请先 登录
今日看点:苹果认证中国快充品牌遭美调查;英伟达拟向OpenAI投资最高1000亿美元
什么是数字万用表?
吉时利KEITHLEY DMM7510数字万用表吉时利DMM7510七位半万用表
电商API安全最佳实践:保护用户数据免受攻击
docker无法启用怎么解决?
便携式经济型万用表常见疑问汇总
智能触屏万用表的科技优势在哪
美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!
普源数字万用表数据采集方法及原理
指针式万用表与数字万用表对比
指针式万用表和数字万用表哪个好
指针式万用表测量精度比较
Docker-镜像的分层-busybox镜像制作

Docker Hub遭黑客攻击,19万用户的数据遭泄露
评论