Datenleck aufgrund von Docker Hub-Images

watch 1m, 18s
views 2

14:25, 12.12.2025

Nach einer Sicherheitsuntersuchung durch das Unternehmen Flare wurde bekannt, dass 10.456 Docker Hub-Container-Images Zugriff auf geschützte Daten gewähren. Die Daten betreffen LLM-Modellschlüssel, CI/CD-Datenbanken und Produktionssysteme.

Details zum Datenleck

Von dem Datenleck waren große Unternehmen aus der Fortune-500-Liste und sogar die Nationalbank betroffen.

Docker Hub gilt als das beliebteste Container-Register, in das fertige Images hochgeladen und von dem aus sie verbreitet werden. In den meisten Fällen verwenden Entwickler Docker-Images, um Software zu implementieren und den gesamten Entwicklungszyklus zu optimieren. Eine fehlerhafte Erstellung von Images kann jedoch direkt zur Offenlegung von Geheimnissen führen.

Nach einer gründlichen Überprüfung der Container-Images wurde deutlich, dass häufig vorkommende Geheimnisse Zugriffstoken für KI-Modelle von Anthropic, OpenAI, Groq und Gemini waren. Insgesamt gab es 4000 Schlüssel, und fast 42 Prozent der gescannten Images enthielten 5 vertrauliche Werte.

Datenlecks können zu kritischen Risiken führen. Während der Überprüfung wurden 100 Unternehmen identifiziert, von denen die meisten im Bereich Software und KI tätig sind. Außerdem waren mehr als 10 Unternehmen aus dem Bank- und Finanzsektor von vertraulichen Datenlecks betroffen.

Der häufigste Fehler war die Verwendung von .ENV-Dateien, die zur Speicherung von Anmeldedaten, Projekttoken und Cloud-Zugriffsschlüsseln benötigt werden. Außerdem wurden verschlüsselte API-Token für KI entdeckt, die in YAML-, Python- und config.json-Dateien sowie in GitHub-Token enthalten waren.

Flare empfiehlt, keine Geheimnisse in Container-Images zu speichern und die Verwaltung mithilfe eines Managers und eines dedizierten Speichers zu zentralisieren. Außerdem sollten Unternehmen während des gesamten Softwareentwicklungszyklus aktive Scans durchführen und gleichzeitig alte Sitzungen löschen.

Teilen

War dieser Artikel für Sie hilfreich?

VPS beliebte Angebote

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85 /mo

/mo

Alle 12 Monate abgerechnet

-13.1%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
300 GB
KVM-SSD 512 HK Linux

7 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 8192 Windows

29.99 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 1024 Linux

6.6 /mo

/mo

Alle 12 Monate abgerechnet

-9.6%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
wKVM-SSD 32768 Metered Windows

156 /mo

/mo

Alle 12 Monate abgerechnet

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

10 /mo

/mo

Alle 12 Monate abgerechnet

-12.8%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
1 TB
wKVM-SSD 1024 Metered Windows

17 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231 /mo

/mo

Alle 12 Monate abgerechnet

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67 /mo

/mo

Alle 12 Monate abgerechnet

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 4096 Linux

15 /mo

/mo

Alle 12 Monate abgerechnet

Weitere Artikel zu diesem Thema

cookie

Cookies und Datenschutz akzeptieren?

Wir verwenden Cookies, um sicherzustellen, dass wir Ihnen die beste Erfahrung auf unserer Website bieten. Wenn Sie fortfahren, ohne Ihre Einstellungen zu ändern, gehen wir davon aus, dass Sie mit dem Empfang aller Cookies auf der HostZealot-Website einverstanden sind.