Fuga de datos debido a las imágenes de Docker Hub

watch 1m, 36s
views 2

15:02, 12.12.2025

Tras una investigación de seguridad realizada por la empresa Flare, se descubrió que 10 456 imágenes de contenedores de Docker Hub dan acceso a datos protegidos. Los datos se refieren a claves de modelos LLM, bases de datos CI/CD y sistemas de producción.

Detalles sobre la fuga de datos

La fuga ha afectado a grandes empresas de la lista Fortune 500 e incluso al banco nacional.

Docker Hub se considera el registro de contenedores más popular, donde se cargan y distribuyen imágenes listas para usar. Por lo general, los desarrolladores utilizan imágenes de Docker para implementar software y optimizar todo el ciclo de desarrollo. Sin embargo, la creación incorrecta de imágenes puede afectar directamente a la divulgación de secretos.

Tras una minuciosa verificación de las imágenes de los contenedores, quedó claro que los secretos más frecuentes eran los tokens de acceso a los modelos de IA de Anthropic, OpenAI, Groq y Gemini. En total, había 4000 claves, y casi el 42 % de las imágenes escaneadas contenían 5 valores confidenciales.

La fuga de datos puede suponer riesgos críticos. Durante la verificación, se identificaron 100 empresas, la mayoría de las cuales operan en el ámbito del software y la IA. Además, más de 10 empresas relacionadas con el sector bancario y financiero se enfrentaron a fugas de datos confidenciales.

El error más frecuente fue el uso de archivos .ENV, necesarios para almacenar credenciales, tokens de proyecto y claves de acceso a la nube. También se detectaron tokens API codificados para IA, que se encontraban en archivos YAML, Python, config.json y tokens GitHub.

Flare recomienda no guardar secretos en imágenes de contenedores y centralizar la gestión mediante un gestor y un almacenamiento dedicado. Además, las empresas deben utilizar el escaneo activo durante todo el ciclo de desarrollo de software, al tiempo que cancelan las sesiones antiguas.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.26 /mes

/mes

Facturado cada 12 meses

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Epyc Cores
RAM
RAM
4 GB
Space
Space
50 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 4096 Windows

18.1 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

39.99 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Epyc Cores
RAM
RAM
32 GB
Space
Space
200 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 32768 Linux

70.49 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
12 TB
KVM-SSD 32768 Metered Linux

150 /mes

/mes

Facturado cada 12 meses

-9.9%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 4096 Linux

11.99 /mes

/mes

Facturado cada 12 meses

-5%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 1024 Windows

12.1 /mes

/mes

Facturado cada 12 meses

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 4096 HK Windows

40 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

Lanzamiento de Debian 13.2
Lanzamiento de Debian 13.2
cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.