Hackerangriff auf Docker Hub kompromittiert 190.000 Nutzerkonten

Docker Hub, das offizielle Repository für Docker-Container-Images, hat am Freitag einen Hackerangriff eingeräumt. In einer E-Mail informierte das Unternehmen seine Kunden über einen Sicherheitsvorfall, der sich am 25. April ereignete. Dabei wurden möglicherweise die Daten von 190.000 Nutzern gestohlen.

„Am Donnerstag den 25. April haben wir einen nicht autorisierten Zugriff auf eine einzelne Hub-Datenbank entdeckt, in der ein Teil der nicht finanziellen Nutzerdaten gespeichert ist“, sagte Kent Lamb, Director of Docker Support. Die Angreifer hätten nur für einen kurzen Moment Zugang zu der Datenbank gehabt. Dabei seien aber die Daten der besagten 190.000 Nutzer kompromittiert worden. Es handele sich aber nur um fünf Prozent aller Nutzer von Docker Hub.

Wie viele Datensätze tatsächlich von den Angreifern abgerufen wurden, ist nicht bekannt. Sie enthielten nach Angaben des Unternehmens neben Namen und gehashten Passwörtern auch Zugangs-Token für GitHub und Bitbucket, die wiederum für die automatische Erstellung von Docker-Container-Images benötigt werden.

Betroffene Nutzer fordert das Unternehmen nun auf, ihre Kennwörter zu ändern. „Für Benutzer mit möglicherweise betroffenen Autobuilds haben wir die GitHub-Tokens und Zugriffsschlüssel widerrufen und bitten Sie, sich wieder mit Ihren Repositories zu verbinden und die Sicherheitsprotokolle zu überprüfen, um festzustellen, ob unerwartete Aktionen stattgefunden haben“, heißt es in der E-Mail, die an Kunden verschickt wurde. Betroffene sollten außerdem die Login-Logs von GitHub und Bitbucket auf mögliche Zugriffe von unbekannten IP-Adressen prüfen.

Zwar ist die Zahl der Betroffenen mit 190.000 vergleichsweise gering, die Folgen diesen Angriffs können allerdings deutlich größer sein. Die meisten Nutzer von Docker Hub sind Mitarbeiter großer Unternehmen. Sie nutzen ihre Konten, um Container automatisch zu erstellen, die dann in produktiven Umgebungen eingesetzt werden. Die Hacker sind oder waren folglich vielleicht in der Lage, solche Container zu modifizieren oder gar mit Schadsoftware zu verseuchen.

Docker zufolge ist die Untersuchung des Vorfalls noch nicht abgeschlossen. Weitere Details will das Unternehmen bekannt geben, sobald sie verfügbar sind. Auf der Website von Docker Hub findet sich inzwischen zudem ein Hinweis auf den Angriff sowie ein FAQ mit Empfehlungen für Betroffene.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

7 Stunden ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

11 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

12 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

12 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

12 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

14 Stunden ago