Fuga de datos debido a las imágenes de Docker Hub

watch 1m, 36s
views 2

15:02, 12.12.2025

Tras una investigación de seguridad realizada por la empresa Flare, se descubrió que 10 456 imágenes de contenedores de Docker Hub dan acceso a datos protegidos. Los datos se refieren a claves de modelos LLM, bases de datos CI/CD y sistemas de producción.

Detalles sobre la fuga de datos

La fuga ha afectado a grandes empresas de la lista Fortune 500 e incluso al banco nacional.

Docker Hub se considera el registro de contenedores más popular, donde se cargan y distribuyen imágenes listas para usar. Por lo general, los desarrolladores utilizan imágenes de Docker para implementar software y optimizar todo el ciclo de desarrollo. Sin embargo, la creación incorrecta de imágenes puede afectar directamente a la divulgación de secretos.

Tras una minuciosa verificación de las imágenes de los contenedores, quedó claro que los secretos más frecuentes eran los tokens de acceso a los modelos de IA de Anthropic, OpenAI, Groq y Gemini. En total, había 4000 claves, y casi el 42 % de las imágenes escaneadas contenían 5 valores confidenciales.

La fuga de datos puede suponer riesgos críticos. Durante la verificación, se identificaron 100 empresas, la mayoría de las cuales operan en el ámbito del software y la IA. Además, más de 10 empresas relacionadas con el sector bancario y financiero se enfrentaron a fugas de datos confidenciales.

El error más frecuente fue el uso de archivos .ENV, necesarios para almacenar credenciales, tokens de proyecto y claves de acceso a la nube. También se detectaron tokens API codificados para IA, que se encontraban en archivos YAML, Python, config.json y tokens GitHub.

Flare recomienda no guardar secretos en imágenes de contenedores y centralizar la gestión mediante un gestor y un almacenamiento dedicado. Además, las empresas deben utilizar el escaneo activo durante todo el ciclo de desarrollo de software, al tiempo que cancelan las sesiones antiguas.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-24.7%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
4 TB
KVM-SSD 4096 Metered Linux

31 /mes

/mes

Facturado cada 12 meses

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56 /mes

/mes

Facturado cada 12 meses

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 8192 Linux

25.85 /mes

/mes

Facturado cada 12 meses

-9.5%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

73.99 /mes

/mes

Facturado cada 12 meses

-9.7%

CPU
CPU
10 Epyc Cores
RAM
RAM
64 GB
Space
Space
300 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 65536 Windows

139.49 /mes

/mes

Facturado cada 12 meses

-7.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 8192 Windows

26.3 /mes

/mes

Facturado cada 12 meses

-20.2%

CPU
CPU
1 Xeon Core
RAM
RAM
1 GB
Space
Space
50 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 1024 HK Windows

19 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 1024 Linux

6.1 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 16384 Linux

231 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.