Docker Hub bị tấn công, 190.000 người dùng bị ảnh hưởng
Dịch vụ Docker Hub mới đây đã thông báo bị tin tặc tấn công lộ tên đăng nhập, mật khẩu và các token truy cập GitHub và Bitbucker.
Docker Hub là dịch vụ không thể thiếu cho người dùng lưu trữ các ứng dụng – Ảnh chụp màn hình
Theo Zdnet, Docker Hub là dịch vụ đám mây tương tự GitHub, GitLab giúp người dùng có thể dễ dàng lưu trữ các chương trình đã được đóng gói lại (image) và tìm kiếm các image được công khai. Tuy nhiên, mới đây một vi phạm dữ liệu được hé lộ sau khi công ty bắt đầu gửi email cho khách hàng về một sự cố an ninh diễn ra vào ngày 25.4.2019. Kent Lamb, giám đốc hỗ trợ của Docker cho biết hãng đã khám phá ra truy cập trái phép vào một cơ sở dữ liệu Hub đơn lẻ lưu trữ tập hợp dữ liệu phi tài chính của người dùng.
Docker cho biết tin tặc đã truy cập vào cơ sở dữ liệu này chỉ trong một thời gian ngắn, nhưng dữ liệu của khoảng 190.000 người dùng đã bị lộ. Docker Hub cho biết con số này chỉ chiếm khoảng 5% toàn bộ cơ sở người dùng của công ty.
Video đang HOT
Dù con số 190.000 chỉ chiếm 5% nhưng ảnh hưởng của vi phạm này có thể lớn hơn rất nhiều. Phần lớn người dùng Docker Hub là nhân viên trong các công ty lớn, những người có thể đang sử dụng tài khoản nhằm xây dựng thư viện ứng dụng để triển khai trong môi trường sản xuất hoặc doanh nghiệp.
Hiện chưa rõ tin tặc có tải xuống dữ liệu người dùng từ máy chủ Docker Hub hay không, nhưng nếu có, tin tặc có thể đã truy cập được tên người dùng Docker Hub, mật khẩu băm và các token truy cập Github và Bitbucket.
Docker Hub hiện đã thông báo cho người dùng yêu cầu họ ngay lập tứ thay đổi mật khẩu tài khoản vì các tin tặc có thể lợi dụng điều này để chèn các malware độc hại vào trong bộ ứng dụng. Công ty cũng yêu cầu người dùng xem lại nhật ký đăng nhập tài khoản GitHub và Bitbucket để kiểm tra các truy cập trái phép từ các địa chỉ IP không xác định.
Docker cho biết họ vẫn đang điều tra vụ việc và sẵn sàng chia sẻ chi tiết khi sẵn sàng.
Theo Thanh Niên
Asus nâng cấp phần mềm, tin tặc lợi dụng tấn công hàng trăm nghìn PC
Tin tặc đã xâm nhập vào phần mềm nâng cấp của Asus để cài backdoor trên ít nhất 500.000 máy tính Windows.
Thông tin trên vừa được hãng bảo mật của Nga Kaspersky Labs tiết lộ. Theo đó, cuộc tấn công diễn ra cuối năm ngoái, nhưng vì nhiều lý do tới nay mới được công bố.
Tin tặc đã phát tán phần mềm độc hại (malware) thông qua các chứng chỉ số của Asus. Bằng cách này, malware được gửi đi không khác gì phần mềm nâng cấp chính thống của Asus.
Tin tặc đã phát tán malware thông qua các chứng chỉ số của Asus
Kaspersky Labs cho biết phát tán malware theo cách trên diễn ra trong ít nhất năm tháng mới bị phát hiện và ngăn chặn. Trong thời gian đó, máy tính sử dụng phần mềm Asus chắc chắn bị tấn công nếu họ nâng cấp phần mềm.
Được Kaspersky gọi tên "ShadowHammer", cuộc tấn công nhắm tới các hệ thống cụ thể dựa trên địa chỉ phần cứng MAC. Đại diện của Kaspersky tiết lộ có hơn 57.000 người dùng phần mềm hãng này đã tải và cài đặt phiên bản ASUS Live Update chèn thêm backdoor.
Theo tính toán của Kaspersky, quy mô của cuộc tấn công rất lớn, có thể lây nhiễm trên một triệu người dùng toàn thế giới.
Một nửa máy tính bị cài backdoor theo cách trên có địa chỉ tại Nga, Đức và Pháp. Tên miền liên quan tới cuộc tấn công được lưu trên máy chủ có địa chỉ IP tại Nga.
Theo Arstechnica
Ngân hàng cảnh báo nguy cơ thẻ ATM bị đánh cắp dữ liệu dịp lễ 30/41/5 Trước nguy cơ đối tượng xấu đánh cắp dữ liệu (skimming), làm thẻ giả và rút tiền trái phép tại hệ thống ATM, Ngân hàng VietinBank ngày 27/4 đã phát đi thông tin cảnh báo. Người dùng thẻ ATM các ngân hàng cần cảnh giác khi giao dịch để đảm bảo an toàn Để đảm bảo an toàn tài khoản giao dịch của...






Tin đang nóng
Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Thêm nhiều bang của Mỹ cấm TikTok

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

Xiaomi sa thải hàng nghìn nhân sự

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023
Có thể bạn quan tâm

Tranh cãi về kế hoạch giảm thuế lâu dài tại Mỹ
Thế giới
21:00:00 04/03/2025
Phạt 20 năm tù đối với kẻ sát hại con dâu
Pháp luật
20:54:15 04/03/2025
NSND Xuân Bắc khoe con trai cả phổng phao, giống mình như đúc
Sao việt
20:41:14 04/03/2025
Lý giải "Bắc Bling" gây sốt toàn cầu: Khi ca sĩ là sứ giả du lịch
Nhạc việt
20:31:09 04/03/2025
Clip cậu bé không có cơm trưa được cô giáo nấu mỳ cho khiến dân mạng nghẹn ngào
Netizen
20:08:59 04/03/2025
Nhâm Mạnh Dũng yêu với nàng hot TikToker từng vướng ồn ào vì ăn mặc phản cảm, giờ đã rõ thái độ của mẹ chàng cầu thủ
Sao thể thao
20:04:48 04/03/2025
Sao Cbiz nhận "gạch" vì giả vờ ăn chay: "Tiểu Long Nữ" bị tố giả tạo, ố dề nhất là Trương Bá Chi
Sao châu á
19:53:38 04/03/2025
'Cha tôi người ở lại' tập 8: Vì sao bà Liên và chồng trở mặt?
Phim việt
19:47:22 04/03/2025
Sau khi chứng kiến vô số ngôi nhà sạch sẽ, tôi phát hiện họ có 7 "bí mật"
Sáng tạo
19:22:30 04/03/2025
5 món tuyệt đối không nên ăn vào buổi tối
Sức khỏe
19:12:52 04/03/2025