Docker Hub, das offizielle Repository für Docker-Container-Images, hat am Freitag einen Hackerangriff eingeräumt. In einer E-Mail informierte das Unternehmen seine Kunden über einen Sicherheitsvorfall, der sich am 25. April ereignete. Dabei wurden möglicherweise die Daten von 190.000 Nutzern gestohlen.
Wie viele Datensätze tatsächlich von den Angreifern abgerufen wurden, ist nicht bekannt. Sie enthielten nach Angaben des Unternehmens neben Namen und gehashten Passwörtern auch Zugangs-Token für GitHub und Bitbucket, die wiederum für die automatische Erstellung von Docker-Container-Images benötigt werden.
Betroffene Nutzer fordert das Unternehmen nun auf, ihre Kennwörter zu ändern. „Für Benutzer mit möglicherweise betroffenen Autobuilds haben wir die GitHub-Tokens und Zugriffsschlüssel widerrufen und bitten Sie, sich wieder mit Ihren Repositories zu verbinden und die Sicherheitsprotokolle zu überprüfen, um festzustellen, ob unerwartete Aktionen stattgefunden haben“, heißt es in der E-Mail, die an Kunden verschickt wurde. Betroffene sollten außerdem die Login-Logs von GitHub und Bitbucket auf mögliche Zugriffe von unbekannten IP-Adressen prüfen.
Zwar ist die Zahl der Betroffenen mit 190.000 vergleichsweise gering, die Folgen diesen Angriffs können allerdings deutlich größer sein. Die meisten Nutzer von Docker Hub sind Mitarbeiter großer Unternehmen. Sie nutzen ihre Konten, um Container automatisch zu erstellen, die dann in produktiven Umgebungen eingesetzt werden. Die Hacker sind oder waren folglich vielleicht in der Lage, solche Container zu modifizieren oder gar mit Schadsoftware zu verseuchen.
Docker zufolge ist die Untersuchung des Vorfalls noch nicht abgeschlossen. Weitere Details will das Unternehmen bekannt geben, sobald sie verfügbar sind. Auf der Website von Docker Hub findet sich inzwischen zudem ein Hinweis auf den Angriff sowie ein FAQ mit Empfehlungen für Betroffene.
Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.
Telekom und vitagroup stellen Kliniken offene Plattform zur Verfügung, die Gesundheitsdaten unabhängig von einzelnen Herstellern…
Auch 2023 war kein gutes Jahr für die Hoster von KMU-Webseiten. Erneut schlossen viele Mittelständler…
Es schließt zwei schwerwiegende Lücken, die eine Remotecodeausführung erlauben. Darüber hinaus stopft Google ein kritisches…
Der Digitalverband Bitkom hat 1.000 Deutsche danach befragt, auf welche Angebote sie aus Gründen des…
Laut Bundesamt sind mindestens 17.000 Instanzen in Deutschland durch eine oder mehrere kritische Schwachstellen verwundbar.
Die Veranstaltung startet wie in jedem Jahr mit einer Keynote. Apple verspricht Neuerungen für alle…