Hackerangriff auf Docker Hub kompromittiert 190.000 Nutzerkonten

Docker Hub, das offizielle Repository für Docker-Container-Images, hat am Freitag einen Hackerangriff eingeräumt. In einer E-Mail informierte das Unternehmen seine Kunden über einen Sicherheitsvorfall, der sich am 25. April ereignete. Dabei wurden möglicherweise die Daten von 190.000 Nutzern gestohlen.

„Am Donnerstag den 25. April haben wir einen nicht autorisierten Zugriff auf eine einzelne Hub-Datenbank entdeckt, in der ein Teil der nicht finanziellen Nutzerdaten gespeichert ist“, sagte Kent Lamb, Director of Docker Support. Die Angreifer hätten nur für einen kurzen Moment Zugang zu der Datenbank gehabt. Dabei seien aber die Daten der besagten 190.000 Nutzer kompromittiert worden. Es handele sich aber nur um fünf Prozent aller Nutzer von Docker Hub.

Wie viele Datensätze tatsächlich von den Angreifern abgerufen wurden, ist nicht bekannt. Sie enthielten nach Angaben des Unternehmens neben Namen und gehashten Passwörtern auch Zugangs-Token für GitHub und Bitbucket, die wiederum für die automatische Erstellung von Docker-Container-Images benötigt werden.

Betroffene Nutzer fordert das Unternehmen nun auf, ihre Kennwörter zu ändern. „Für Benutzer mit möglicherweise betroffenen Autobuilds haben wir die GitHub-Tokens und Zugriffsschlüssel widerrufen und bitten Sie, sich wieder mit Ihren Repositories zu verbinden und die Sicherheitsprotokolle zu überprüfen, um festzustellen, ob unerwartete Aktionen stattgefunden haben“, heißt es in der E-Mail, die an Kunden verschickt wurde. Betroffene sollten außerdem die Login-Logs von GitHub und Bitbucket auf mögliche Zugriffe von unbekannten IP-Adressen prüfen.

Zwar ist die Zahl der Betroffenen mit 190.000 vergleichsweise gering, die Folgen diesen Angriffs können allerdings deutlich größer sein. Die meisten Nutzer von Docker Hub sind Mitarbeiter großer Unternehmen. Sie nutzen ihre Konten, um Container automatisch zu erstellen, die dann in produktiven Umgebungen eingesetzt werden. Die Hacker sind oder waren folglich vielleicht in der Lage, solche Container zu modifizieren oder gar mit Schadsoftware zu verseuchen.

Docker zufolge ist die Untersuchung des Vorfalls noch nicht abgeschlossen. Weitere Details will das Unternehmen bekannt geben, sobald sie verfügbar sind. Auf der Website von Docker Hub findet sich inzwischen zudem ein Hinweis auf den Angriff sowie ein FAQ mit Empfehlungen für Betroffene.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

60 Minuten ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

2 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

7 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

10 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

10 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

1 Tag ago