/note/tech

Docker Hubの不正アクセスについてまとめてみた

被害の状況

  • Docker Hubのデータベースが不正アクセスを受けた。
  • 不正アクセスにより一部のユーザー情報が盗まれた恐れがある。
  • 影響を受けたのは約19万件のアカウント。全ユーザー数の約5%未満。
  • Dockerは不正アクセスの時間は短時間と説明。
  • 2019年4月25日にDockerがDocker Hubデータベースへの不正アクセスを把握。
  • この侵害によるDockerの公式イメージへの影響はない。
  • 不正アクセスの手口については明らかにされていない。

メール届いた場合は影響を受けた恐れ

  • Dockerから連絡メールが届いた場合はこの問題の影響を受けた恐れがある。
  • Dockerから送出されているメールの件名は「Docker Hub - User Notification」

あらー...