Datenleck aufgrund von Docker Hub-Images

watch 1m, 18s
views 2

14:25, 12.12.2025

Nach einer Sicherheitsuntersuchung durch das Unternehmen Flare wurde bekannt, dass 10.456 Docker Hub-Container-Images Zugriff auf geschützte Daten gewähren. Die Daten betreffen LLM-Modellschlüssel, CI/CD-Datenbanken und Produktionssysteme.

Details zum Datenleck

Von dem Datenleck waren große Unternehmen aus der Fortune-500-Liste und sogar die Nationalbank betroffen.

Docker Hub gilt als das beliebteste Container-Register, in das fertige Images hochgeladen und von dem aus sie verbreitet werden. In den meisten Fällen verwenden Entwickler Docker-Images, um Software zu implementieren und den gesamten Entwicklungszyklus zu optimieren. Eine fehlerhafte Erstellung von Images kann jedoch direkt zur Offenlegung von Geheimnissen führen.

Nach einer gründlichen Überprüfung der Container-Images wurde deutlich, dass häufig vorkommende Geheimnisse Zugriffstoken für KI-Modelle von Anthropic, OpenAI, Groq und Gemini waren. Insgesamt gab es 4000 Schlüssel, und fast 42 Prozent der gescannten Images enthielten 5 vertrauliche Werte.

Datenlecks können zu kritischen Risiken führen. Während der Überprüfung wurden 100 Unternehmen identifiziert, von denen die meisten im Bereich Software und KI tätig sind. Außerdem waren mehr als 10 Unternehmen aus dem Bank- und Finanzsektor von vertraulichen Datenlecks betroffen.

Der häufigste Fehler war die Verwendung von .ENV-Dateien, die zur Speicherung von Anmeldedaten, Projekttoken und Cloud-Zugriffsschlüsseln benötigt werden. Außerdem wurden verschlüsselte API-Token für KI entdeckt, die in YAML-, Python- und config.json-Dateien sowie in GitHub-Token enthalten waren.

Flare empfiehlt, keine Geheimnisse in Container-Images zu speichern und die Verwaltung mithilfe eines Managers und eines dedizierten Speichers zu zentralisieren. Außerdem sollten Unternehmen während des gesamten Softwareentwicklungszyklus aktive Scans durchführen und gleichzeitig alte Sitzungen löschen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
10 Epyc Cores
RAM
RAM
64GB
Space
Space
400 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 65536
OS
CentOS
Software
Software
Keitaro

149.04 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 4096 Windows

18.65 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 8192 Linux

26.35 /mo

/mo

Alle 12 Monate abgerechnet

-22.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 4096 HK Linux

33 /mo

/mo

Alle 12 Monate abgerechnet

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17 /mo

/mo

Alle 12 Monate abgerechnet

-16.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
60 Mbps
DDoS Protected SSD-KVM 4096 Linux

67 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54 /mo

/mo

Alle 12 Monate abgerechnet

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.33 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.