Datenleck aufgrund von Docker Hub-Images

watch 1m, 18s
views 2

14:25, 12.12.2025

Nach einer Sicherheitsuntersuchung durch das Unternehmen Flare wurde bekannt, dass 10.456 Docker Hub-Container-Images Zugriff auf geschützte Daten gewähren. Die Daten betreffen LLM-Modellschlüssel, CI/CD-Datenbanken und Produktionssysteme.

Details zum Datenleck

Von dem Datenleck waren große Unternehmen aus der Fortune-500-Liste und sogar die Nationalbank betroffen.

Docker Hub gilt als das beliebteste Container-Register, in das fertige Images hochgeladen und von dem aus sie verbreitet werden. In den meisten Fällen verwenden Entwickler Docker-Images, um Software zu implementieren und den gesamten Entwicklungszyklus zu optimieren. Eine fehlerhafte Erstellung von Images kann jedoch direkt zur Offenlegung von Geheimnissen führen.

Nach einer gründlichen Überprüfung der Container-Images wurde deutlich, dass häufig vorkommende Geheimnisse Zugriffstoken für KI-Modelle von Anthropic, OpenAI, Groq und Gemini waren. Insgesamt gab es 4000 Schlüssel, und fast 42 Prozent der gescannten Images enthielten 5 vertrauliche Werte.

Datenlecks können zu kritischen Risiken führen. Während der Überprüfung wurden 100 Unternehmen identifiziert, von denen die meisten im Bereich Software und KI tätig sind. Außerdem waren mehr als 10 Unternehmen aus dem Bank- und Finanzsektor von vertraulichen Datenlecks betroffen.

Der häufigste Fehler war die Verwendung von .ENV-Dateien, die zur Speicherung von Anmeldedaten, Projekttoken und Cloud-Zugriffsschlüsseln benötigt werden. Außerdem wurden verschlüsselte API-Token für KI entdeckt, die in YAML-, Python- und config.json-Dateien sowie in GitHub-Token enthalten waren.

Flare empfiehlt, keine Geheimnisse in Container-Images zu speichern und die Verwaltung mithilfe eines Managers und eines dedizierten Speichers zu zentralisieren. Außerdem sollten Unternehmen während des gesamten Softwareentwicklungszyklus aktive Scans durchführen und gleichzeitig alte Sitzungen löschen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-16.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-KVM 2048 Linux

48 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99 /mo

/mo

Alle 12 Monate abgerechnet

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38 /mo

/mo

Alle 12 Monate abgerechnet

-15.6%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 512 Metered Linux

5.33 /mo

/mo

Alle 12 Monate abgerechnet

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

26.1 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26 /mo

/mo

Alle 12 Monate abgerechnet

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.39 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

Wir akzeptieren Bitcoin
Wir akzeptieren Bitcoin
cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.