Datenleck aufgrund von Docker Hub-Images

watch 1m, 18s
views 2

14:25, 12.12.2025

Nach einer Sicherheitsuntersuchung durch das Unternehmen Flare wurde bekannt, dass 10.456 Docker Hub-Container-Images Zugriff auf geschützte Daten gewähren. Die Daten betreffen LLM-Modellschlüssel, CI/CD-Datenbanken und Produktionssysteme.

Details zum Datenleck

Von dem Datenleck waren große Unternehmen aus der Fortune-500-Liste und sogar die Nationalbank betroffen.

Docker Hub gilt als das beliebteste Container-Register, in das fertige Images hochgeladen und von dem aus sie verbreitet werden. In den meisten Fällen verwenden Entwickler Docker-Images, um Software zu implementieren und den gesamten Entwicklungszyklus zu optimieren. Eine fehlerhafte Erstellung von Images kann jedoch direkt zur Offenlegung von Geheimnissen führen.

Nach einer gründlichen Überprüfung der Container-Images wurde deutlich, dass häufig vorkommende Geheimnisse Zugriffstoken für KI-Modelle von Anthropic, OpenAI, Groq und Gemini waren. Insgesamt gab es 4000 Schlüssel, und fast 42 Prozent der gescannten Images enthielten 5 vertrauliche Werte.

Datenlecks können zu kritischen Risiken führen. Während der Überprüfung wurden 100 Unternehmen identifiziert, von denen die meisten im Bereich Software und KI tätig sind. Außerdem waren mehr als 10 Unternehmen aus dem Bank- und Finanzsektor von vertraulichen Datenlecks betroffen.

Der häufigste Fehler war die Verwendung von .ENV-Dateien, die zur Speicherung von Anmeldedaten, Projekttoken und Cloud-Zugriffsschlüsseln benötigt werden. Außerdem wurden verschlüsselte API-Token für KI entdeckt, die in YAML-, Python- und config.json-Dateien sowie in GitHub-Token enthalten waren.

Flare empfiehlt, keine Geheimnisse in Container-Images zu speichern und die Verwaltung mithilfe eines Managers und eines dedizierten Speichers zu zentralisieren. Außerdem sollten Unternehmen während des gesamten Softwareentwicklungszyklus aktive Scans durchführen und gleichzeitig alte Sitzungen löschen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5 /mo

/mo

Alle 12 Monate abgerechnet

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99 /mo

/mo

Alle 12 Monate abgerechnet

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mo

/mo

Alle 12 Monate abgerechnet

-20.6%

CPU
CPU
6 Xeon Cores
RAM
RAM
8GB
Space
Space
100GB SSD
Bandwidth
Bandwidth
500GB
KVM-SSD 8192 HK Linux

59 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99 /mo

/mo

Alle 12 Monate abgerechnet

-8.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 8192 Linux

115.5 /mo

/mo

Alle 12 Monate abgerechnet

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

18.1 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.