Docker Hub bị tấn công, 190.000 người dùng bị ảnh hưởng

Theo dõi VGT trên

Dịch vụ Docker Hub mới đây đã thông báo bị tin tặc tấn công lộ tên đăng nhập, mật khẩu và các token truy cập GitHub và Bitbucker.

Docker Hub bị tấn công, 190.000 người dùng bị ảnh hưởng - Hình 1

Docker Hub là dịch vụ không thể thiếu cho người dùng lưu trữ các ứng dụng – Ảnh chụp màn hình

Theo Zdnet, Docker Hub là dịch vụ đám mây tương tự GitHub, GitLab giúp người dùng có thể dễ dàng lưu trữ các chương trình đã được đóng gói lại (image) và tìm kiếm các image được công khai. Tuy nhiên, mới đây một vi phạm dữ liệu được hé lộ sau khi công ty bắt đầu gửi email cho khách hàng về một sự cố an ninh diễn ra vào ngày 25.4.2019. Kent Lamb, giám đốc hỗ trợ của Docker cho biết hãng đã khám phá ra truy cập trái phép vào một cơ sở dữ liệu Hub đơn lẻ lưu trữ tập hợp dữ liệu phi tài chính của người dùng.

Docker cho biết tin tặc đã truy cập vào cơ sở dữ liệu này chỉ trong một thời gian ngắn, nhưng dữ liệu của khoảng 190.000 người dùng đã bị lộ. Docker Hub cho biết con số này chỉ chiếm khoảng 5% toàn bộ cơ sở người dùng của công ty.

Video đang HOT

Dù con số 190.000 chỉ chiếm 5% nhưng ảnh hưởng của vi phạm này có thể lớn hơn rất nhiều. Phần lớn người dùng Docker Hub là nhân viên trong các công ty lớn, những người có thể đang sử dụng tài khoản nhằm xây dựng thư viện ứng dụng để triển khai trong môi trường sản xuất hoặc doanh nghiệp.

Hiện chưa rõ tin tặc có tải xuống dữ liệu người dùng từ máy chủ Docker Hub hay không, nhưng nếu có, tin tặc có thể đã truy cập được tên người dùng Docker Hub, mật khẩu băm và các token truy cập Github và Bitbucket.

Docker Hub hiện đã thông báo cho người dùng yêu cầu họ ngay lập tứ thay đổi mật khẩu tài khoản vì các tin tặc có thể lợi dụng điều này để chèn các malware độc hại vào trong bộ ứng dụng. Công ty cũng yêu cầu người dùng xem lại nhật ký đăng nhập tài khoản GitHub và Bitbucket để kiểm tra các truy cập trái phép từ các địa chỉ IP không xác định.

Docker cho biết họ vẫn đang điều tra vụ việc và sẵn sàng chia sẻ chi tiết khi sẵn sàng.

Theo Thanh Niên

Asus nâng cấp phần mềm, tin tặc lợi dụng tấn công hàng trăm nghìn PC

Tin tặc đã xâm nhập vào phần mềm nâng cấp của Asus để cài backdoor trên ít nhất 500.000 máy tính Windows.

Thông tin trên vừa được hãng bảo mật của Nga Kaspersky Labs tiết lộ. Theo đó, cuộc tấn công diễn ra cuối năm ngoái, nhưng vì nhiều lý do tới nay mới được công bố.

Tin tặc đã phát tán phần mềm độc hại (malware) thông qua các chứng chỉ số của Asus. Bằng cách này, malware được gửi đi không khác gì phần mềm nâng cấp chính thống của Asus.

Asus nâng cấp phần mềm, tin tặc lợi dụng tấn công hàng trăm nghìn PC - Hình 1

Tin tặc đã phát tán malware thông qua các chứng chỉ số của Asus

Kaspersky Labs cho biết phát tán malware theo cách trên diễn ra trong ít nhất năm tháng mới bị phát hiện và ngăn chặn. Trong thời gian đó, máy tính sử dụng phần mềm Asus chắc chắn bị tấn công nếu họ nâng cấp phần mềm.

Được Kaspersky gọi tên "ShadowHammer", cuộc tấn công nhắm tới các hệ thống cụ thể dựa trên địa chỉ phần cứng MAC. Đại diện của Kaspersky tiết lộ có hơn 57.000 người dùng phần mềm hãng này đã tải và cài đặt phiên bản ASUS Live Update chèn thêm backdoor.

Theo tính toán của Kaspersky, quy mô của cuộc tấn công rất lớn, có thể lây nhiễm trên một triệu người dùng toàn thế giới.

Một nửa máy tính bị cài backdoor theo cách trên có địa chỉ tại Nga, Đức và Pháp. Tên miền liên quan tới cuộc tấn công được lưu trên máy chủ có địa chỉ IP tại Nga.

Theo Arstechnica

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!HOT: Quỳnh Nga đăng quang Á hậu 2 và giành 3 giải ở Miss Charm 2024!
06:14:12 22/12/2024
Bé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCMBé trai 7 tuổi tử vong trong hồ bơi của căn biệt thự ở TPHCM
08:20:00 22/12/2024
Mỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mêMỹ nhân phim Việt giờ vàng hot rần rần vì tạo hình xấu nhất sự nghiệp, diễn "duyên dễ sợ" khiến ai cũng mê
06:03:01 22/12/2024
Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'Sao Việt 22/12: Thanh Hằng trêu đùa ông xã, Hoa hậu Ý Nhi xinh đẹp sau 'dao kéo'
07:17:20 22/12/2024
Từng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối nămTừng dao kéo biến dạng, "thái tử phi đỉnh nhất màn ảnh Hàn" lột xác ảo diệu trên sân khấu cuối năm
06:55:23 22/12/2024
Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"Kỳ Duyên nói 1 câu cực gắt trong phim Trấn Thành mà gây bão MXH, khiến cả tlinh cũng bị "réo gọi"
07:07:16 22/12/2024
Sự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCMSự thật về vụ Phương Lan được gia đình Phan Đạt tặng 1 căn nhà ở TP.HCM
06:45:47 22/12/2024
Tóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo TrâmTóc Tiên chiến thắng áp đảo, 'hạ gục' Thiều Bảo Trâm
08:29:13 22/12/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Sony biết lúc nào người chơi đang phẫn nộ?

Sony biết lúc nào người chơi đang phẫn nộ?

Mọt game

10:52:10 22/12/2024
Việc các game thủ cảm thấy nóng mặt khi bị game làm khó đã không còn là chuyện hiếm gặp. Dù vậy, đôi khi nếu có xả giận thì cơ hội vượt ải vẫn là cực kỳ khó khăn, khiến cơn giận ngày càng gia tăng mà gây ức chế, bực bội.
Sáp ong tốt cho sức khỏe, vừa trị bệnh vừa làm đẹp

Sáp ong tốt cho sức khỏe, vừa trị bệnh vừa làm đẹp

Sức khỏe

10:50:47 22/12/2024
Một nghiên cứu vào tháng 8 năm 2018 trên Tạp chí Journal of Drugs in Dermatology đã chỉ ra rằng, sản phẩm chăm sóc da tự nhiên, bao gồm cả sáp ong, vượt trội hơn nhiều so với các sản phẩm có thành phần tổng hợp trong việc chăm sóc da nh...
Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người

Bố di chúc để lại nhà cùng 2,7 tỷ tiền tiết kiệm cho mẹ kế, chúng tôi kéo nhau gặp luật sư để rồi nhận cái kết sững người

Góc tâm tình

10:11:52 22/12/2024
Trong lúc đầu óc tỉnh táo, bố tôi đã lập di chúc. Bố để lại nhà và khoản tiền tiết kiệm trị giá 2,7 tỷ cho mẹ kế. Mẹ mất khi tôi 25 tuổi, 5 năm sau bố đi thêm bước nữa.
Lee Bo Young mặc đơn giản mà sang ở tuổi 45 nhờ 1 nguyên tắc

Lee Bo Young mặc đơn giản mà sang ở tuổi 45 nhờ 1 nguyên tắc

Phong cách sao

10:01:56 22/12/2024
Nữ diễn viên còn có phong cách thời trang rất thanh lịch, dù không hề phối đồ cầu kỳ. Chìa khóa xây dựng style ở tuổi ngoài 40 của Lee Bo Young chính là trang phục màu trung tính.
4 mẫu giày tôn dáng nên sắm diện Tết

4 mẫu giày tôn dáng nên sắm diện Tết

Thời trang

10:01:51 22/12/2024
Chị em sẽ bắt gặp khá nhiều mẫu giày dép khi đi mua sắm. Để không phải suy nghĩ nhiều mà vẫn chọn được mẫu giày sành điệu, hack dáng vượt trội, chị em hãy tham khảo 4 gợi ý sau đây:
Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Bức ảnh chụp 2 nam thanh niên tên Đức khiến nhiều ông bố bà mẹ đỏ mắt ngưỡng mộ

Netizen

09:30:25 22/12/2024
Khi tham gia Olympia, các thí sinh có thể là những đối thủ quyết liệt trên sân khấu, cùng tranh tài qua từng câu hỏi đầy thử thách.
Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Xe đầu kéo container tông 2 người thương vong trên cầu vượt ở TPHCM

Tin nổi bật

09:20:47 22/12/2024
Nam tài xế lái xe đầu kéo container trên cầu vượt Sóng Thần, TP Thủ Đức (TPHCM), xảy ra va chạm với xe máy làm một người tử vong, một người bị thương.
Khám phá New York mùa Giáng sinh

Khám phá New York mùa Giáng sinh

Du lịch

09:15:40 22/12/2024
New York là một trong những thành phố sầm uất nhất Hoa Kỳ. Đây được coi là thủ đô của thế giới nhờ sức ảnh hưởng sâu rộng trong các lĩnh vực
Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Tổng thống Biden sẽ gặp Giáo hoàng Francis trước lễ nhậm chức của ông Trump

Thế giới

09:11:05 22/12/2024
Sáng 20.12 (giờ Việt Nam), Nhà Trắng cho biết Tổng thống Biden hôm 19.12 đã điện đàm với Giáo hoàng Francis và nhận lời mời thăm Vatican vào tháng sau.
Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Cách làm món gà Tây nướng Giáng sinh đơn giản với hương vị cực ngon

Ẩm thực

09:10:10 22/12/2024
Món gà Tây nướng này sẽ khiến Giáng sinh thêm ý nghĩa và ấm cúng hơn rất nhiều. Hãy tham khảo ngay cách làm dưới đây nhé!
SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

SBS Drama Awards 2024: Park Shin Hye gây sốt MXH vì 1 khoảnh khắc, Daesang danh giá thuộc về cái tên không ai dám cãi

Hậu trường phim

08:26:46 22/12/2024
Giành hai giải thưởng lớn nhưng thực tế Park Shin Hye lại thua đau trước Jang Nara ở bảng đề cử cho chiếc cúp Daesang danh giá.