Eine schwerwiegende Fehlkonfiguration in Tencent Cloud ließ sensible Zugangsdaten und Quellcode über Monate hinweg ungeschützt. Forscher warnen, dass dieser Fehler Angreifern möglicherweise erlaubt hätte, administrativen Zugriff auf interne Systeme zu erlangen und kritische Infrastruktur zu manipulieren.

Entdeckung des Lecks

Am 23. Juli 2025 entdeckten Forscher von Cybernews zwei Subdomains in Tencent Cloud, die kritische Dateien offenlegten. Dazu gehörten Konfigurationsdaten mit hartcodierten Administrator-Passwörtern sowie ein offenes .git-Verzeichnis mit internem Quellcode.

Ermittler vermuten, dass die Offenlegung bereits seit April 2025 bestanden haben könnte und damit monatelang Gelegenheit bot, dass automatisierte Scraping-Tools oder Bedrohungsakteure unbemerkt auf die Dateien zugreifen konnten.

Risiken

Die offengelegten Informationen stellten erhebliche Risiken für Tencent und seine Kunden dar. Experten weisen darauf hin, dass die Zugangsdaten Folgendes ermöglicht haben könnten:

  • Vollständigen administrativen Zugriff auf Tencents Produktionsumgebungen.
  • Ausnutzung von Backend-APIs und -Diensten.
  • Einschleusen von Schadcode in vertrauenswürdige Infrastruktur.
  • Phishing- oder Täuschungsangriffe über Tencents vertrauenswürdige Domains.

Ein solcher Zugriff hätte großflächige Störungen im gesamten Tencent-Ökosystem verursachen können.

Reaktion von Tencent

Tencent bestätigte das Problem und erklärte, dass die fehlkonfigurierten Subdomains inzwischen abgesichert seien. Das Unternehmen räumte ein, dass die Offenlegung intern bekannt gewesen sei, betont jedoch, dass nun Korrekturmaßnahmen umgesetzt wurden.

Die zentrale Frage bleibt jedoch unbeantwortet: Ob unbefugte Parteien während der monatelangen Offenlegung Zugriff auf die Zugangsdaten oder den Quellcode erhielten.

Lehren

Dieser Vorfall verdeutlicht die Gefahren von Fehlkonfigurationen in Cloud-Umgebungen. Selbst kleine Fehler in der Systemeinrichtung können kritische Infrastrukturen globalen Bedrohungen aussetzen. Für ein Unternehmen von der Größe Tencents, das weltweit Millionen von Nutzern bedient, gefährden solche Versäumnisse sowohl den Ruf als auch die Sicherheit.

Sicherheitsanalysten betonen die Bedeutung von:

  • Regelmäßigen Überprüfungen der Cloud-Konfigurationen.
  • Automatisiertem Monitoring auf offengelegte Dateien.
  • Stärkerer interner Verantwortlichkeit für Sicherheitspraktiken.

Fazit

Die Fehlkonfiguration in Tencent Cloud zeigt, wie ein einzelner Fehler weitreichende Infrastrukturen gefährden kann. Auch wenn das Problem inzwischen behoben ist, wirft die lange Offenlegungszeit Bedenken über unbemerkte Ausnutzung auf. Für Tencent und andere große Cloud-Anbieter dient der Vorfall als Warnung, dass Sicherheitsführung proaktiv und nicht reaktiv sein muss.


0 Kommentare zu „Fehlkonfiguration in Tencent Cloud legte Anmeldedaten und Quellcode über Monate offen“