menu
menu
logo
Хакеры взломали базу данных Docker

Хакеры взломали базу данных Docker

Компания Docker в прошлую пятницу сообщила о том, что подверглась кибератаке. Неизвестным злоумышленникам удалось получить доступ к одной из баз данных и похитить информацию примерно 190 тысяч пользователей. По нынешним меркам масштаб утечки не выглядит сколько-нибудь серьезным, однако инцидент может иметь глобальные и крайне неприятные последствия. Docker – разработчик одноименного ПО для автоматизации создания и развертывания различных программных приложений. Этой цели служат так называемые контейнеры, позволяющие «упаковывать» приложения, чтобы в дальнейшем переносить и запускать их на других системах.

Хакеры смогли похитить имена пользователей, хэши паролей, а также токены доступа к репозиториям Github и Bitbucket, где могут храниться готовые контейнеры. В худшем варианте развития событий это позволит злоумышленникам получить доступ к контейнерам приложений и внедрить в них вредоносный код. При этом следует понимать, что ПО Docker используют ведущие компании мира, в числе которых, например, Atlassian и PayPal. Также с Docker работают программисты таких интернет-гигантов, как Google и Facebook. В беседе с ресурсом Motherboard ситуацию весьма образно описал исследователь проблем кибербезопасности Кен Уайт: «Представьте, что разработчика ограбили и украли у него кошелек и связку ключей. Это неприятно, но касается только его самого, если на связке лишь ключи от его дома и машины. Но в данном случае украли 190 тысяч ключей, среди которых – ключи от офисов множества крупных компаний».

Представители Docker сообщили, что расследуют инцидент, отказавшись уточнить, кто из клиентов стал жертвой атаки. Сообщается, что скомпрометированные пароли сброшены, а токены доступа отозваны. Компания обратилась ко всем разработчикам с настоятельной рекомендацией проверить свои контейнеры, чтобы убедиться, что в них не был внедрен вредоносный код.

Источник: Motherboard

ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
ТЦИ добавил возможность для администраторов доменов использовать полностью кириллические почтовые адреса
Технический центр Интернет (ТЦИ) — технический оператор доменов верхнего уровня .RU и .РФ — добавил в систему регистрации доменных имён поддержку адресов электронной почты целиком на кириллице. Раньше форма ввода контактного адреса электронной почты администратора или регистратора домена принимала только гибридный формат mail@пример.рф, где кириллица допускалась лишь после символа «@». Теперь можно указать и локальную часть адреса, и домен кириллическими символами — например, почта@пример.рф.
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
В России меняются требования к идентификации администраторов доменов в зонах .ru/.рф/.su
С 1 сентября 2026 года в России вводится обязательная идентификация администраторов доменов в зонах .ru, .рф и .su через портал «Госуслуги» (ЕСИА). Такая норма закреплена в Федеральном законе от 29.12.2025 № 569-ФЗ. С момента вступления в силу новых требований зарегистрировать домен или продлить существующий можно будет только после подтверждения личности с помощью верифицированного аккаунта на «Госуслугах».
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты ЦС ТЦИ теперь доступны на ИТВитрине Ростелекома
TLS-сертификаты Центра сертификации Технического центра Интернет (ЦС ТЦИ) появились на ИТВитрине — витрине продуктов и услуг Ростелекома.
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
ЦС ТЦИ внедрил протокол ACME и начал публичное тестирование сервиса
Центр сертификации Технического центра Интернет (ЦС ТЦИ) внедрил поддержку протокола ACME для автоматизации выпуска TLS сертификатов и открыл публичное тестирование сервиса на отдельной инфраструктуре.

Контакты

г. Москва, улица 8 марта,
дом 1, строение 12 (БЦ Трио, первая башня)

+7 495 730-29-69
info@tcinet.ru

Клиентская служба

+7 495 730-29-70

vk-img ВКонтакте