Gitlab предупреждает об «автоматизированных атаках на пароли» и усиливает меры безопасности

Команда безопасности сервиса обнаружила увеличение количества атак на пароли против GitLab.com на конечной точке API OAuth. В компании заявляют, что кампания началась 22 сентября 2023 г., а атаки «кажутся автоматизированными».
Gitlab предупреждает об «автоматизированных атаках на пароли» и усиливает меры безопасности

Gitlab предупреждает об «автоматизированных атаках на пароли» и усиливает меры безопасности. Фото: СС0

Специалисты говорят, что они направлены на проверку подлинности нескольких учетных записей с простыми именами пользователей. В компании заявили об усилении мер безопасности для снижения риска компрометации учетной записи.

Из сообщения компании:

«GitLab Security продолжает отслеживать атаки и уверен, что наши меры безопасности эффективно их смягчают. Чтобы эти действия не блокировали ваши учетные записи, GitLab рекомендует включить двухфакторную аутентификацию. Недавно мы внедрили обновление продукта, чтобы снизить вероятность блокировки учетных записей с двухфакторной аутентификацией.»

В компании рекомендуют предпринять следующие меры предосторожности:

  • Включить двухфакторную аутентификацию на уровне GitLab для учетных записей в пространстве имен GitLab.
  • Использовать функцию «Ограничить доступ группы по IP-адресу», которая позволяет указать IP-адреса, с которых пользователи могут получить доступ к группе. Это полезная мера, позволяющая гарантировать, что только отдельные лица внутри организации могут получить доступ к определенным ресурсам.
  • Использовать ограничение количества злоупотреблений Git , чтобы автоматически блокировать пользователей, которые загружают, клонируют, извлекают или разветвляют более указанного количества репозиториев группы в течение заданного периода времени.
  • Использовать надежные и уникальные пароли и регулярно их менять.
  • Соблюдать осторожность в отношении попыток фишинга и немедленно сообщать о любых подозрительных действиях в нашу службу поддержки.

Startpack подготовил список продуктов, которые помогают защитить IT-активы компании от заражения зловредами. Список содержит продукты российских и зарубежных разработчиков. Помимо защиты от вирусов, решения позволяют хранить и управлять паролями, разворачивать антиспам-системы, проводить резервное копирование данных, защищать не только персональные компьютеры, но и серверы, а также локальные сети предприятия.

Статьи по теме

Упомянутый сервис

GitLab Платформа для управления репозиториями, тестирования и развертывания кода с отслеживанием задач.
Платформа для управления репозиториями, тестирования и развертывания кода с отслеживанием задач.

7 комментариев

Добавить комментарий

Больше интересного

Актуальное

Шифрование на стороне клиента в Gmail теперь доступно на мобильных устройствах
Большая конференция по рекламе, маркетингу и продвижению на маркетплейсах
Разработчики Gmail внедряют возможность чтения и расшифровки сообщений с несоответсвующим сертификатом
Ещё…