Docker Hub, das offizielle Repository für Docker-Container-Images, hat am Freitag einen Hackerangriff eingeräumt. In einer E-Mail informierte das Unternehmen seine Kunden über einen Sicherheitsvorfall, der sich am 25. April ereignete. Dabei wurden möglicherweise die Daten von 190.000 Nutzern gestohlen.
Wie viele Datensätze tatsächlich von den Angreifern abgerufen wurden, ist nicht bekannt. Sie enthielten nach Angaben des Unternehmens neben Namen und gehashten Passwörtern auch Zugangs-Token für GitHub und Bitbucket, die wiederum für die automatische Erstellung von Docker-Container-Images benötigt werden.
Betroffene Nutzer fordert das Unternehmen nun auf, ihre Kennwörter zu ändern. „Für Benutzer mit möglicherweise betroffenen Autobuilds haben wir die GitHub-Tokens und Zugriffsschlüssel widerrufen und bitten Sie, sich wieder mit Ihren Repositories zu verbinden und die Sicherheitsprotokolle zu überprüfen, um festzustellen, ob unerwartete Aktionen stattgefunden haben“, heißt es in der E-Mail, die an Kunden verschickt wurde. Betroffene sollten außerdem die Login-Logs von GitHub und Bitbucket auf mögliche Zugriffe von unbekannten IP-Adressen prüfen.
Zwar ist die Zahl der Betroffenen mit 190.000 vergleichsweise gering, die Folgen diesen Angriffs können allerdings deutlich größer sein. Die meisten Nutzer von Docker Hub sind Mitarbeiter großer Unternehmen. Sie nutzen ihre Konten, um Container automatisch zu erstellen, die dann in produktiven Umgebungen eingesetzt werden. Die Hacker sind oder waren folglich vielleicht in der Lage, solche Container zu modifizieren oder gar mit Schadsoftware zu verseuchen.
Docker zufolge ist die Untersuchung des Vorfalls noch nicht abgeschlossen. Weitere Details will das Unternehmen bekannt geben, sobald sie verfügbar sind. Auf der Website von Docker Hub findet sich inzwischen zudem ein Hinweis auf den Angriff sowie ein FAQ mit Empfehlungen für Betroffene.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…
Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…
Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…
Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…
Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…