• VLMI - форум по обмену информацией. На форуме можете найти способы заработка, разнообразную информацию по интернет-безопасности, обмен знаниями, курсы/сливы.

    После регистрации будут доступны основные разделы.

    Контент форума создают пользователи, администрация за действия пользователей не несёт ответственности, отказ от ответственности. Так же перед использованием форума необходимо ознакомиться с правилами ресурса. Продолжая использовать ресурс вы соглашаетесь с правилами.
  • Подпишись на наш канал в Telegram для информации о актуальных зеркалах форума: https://t.me/vlmiclub

Microsoft: кластеры Kubernetes взломаны в ходе вредоносной кампании

PAINNOMORE

Участник
Сообщения
311
Реакции
24
0 руб.
Команда Microsoft Defender for Cloud сообщает, что вредоносное ПО Kinsing активно заражает кластеры Kubernetes, используя уязвимости в образах контейнеров и неправильно сконфигурированные открытые контейнеры PostgreSQL.

Kinsing — это вредоносное ПО для Linux, нацеленное на контейнерные среды для майнинга криптовалюты с использованием аппаратных ресурсов взломанного сервера.

По словам экспертов, хакеры используют 2 метода для получения начального доступа к серверу Linux — использование уязвимости в образах контейнеров и неправильно настроенные серверы баз данных PostgreSQL.

Уязвимости в образах контейнерах

При использовании уязвимостей образов злоумышленники ищут RCE-уязвимости, которые позволяют им доставлять свои полезные нагрузки. Киберпреступники пытаются использовать уязвимости в следующих приложениях для первоначального доступа:

  • PHPUnit;
  • Liferay;
  • Oracle WebLogic;
  • WordPress.
Атака на PostgreSQL

Второй вектор атаки направлен на неправильно сконфигурированные серверы PostgreSQL. Одной из наиболее распространенных неверных настроек, которую используют злоумышленники, является настройка «доверительной аутентификации», которая указывает PostgreSQL предполагать, что «любой, кто может подключиться к серверу, имеет право доступа к базе данных».

Еще одна ошибка заключается в назначении слишком широкого диапазона IP-адресов, включая любой IP-адрес, который злоумышленник может использовать для доступа к серверу. Чтобы устранить проблемы с конфигурацией PostgreSQL, необходимо посетить страницу с рекомендациями по безопасности проекта и применить предлагаемые меры.
 

snik9

Участник
Сообщения
66
Реакции
24
0 руб.
По-моему все по классике забыли настроить нормально базу данных, и её просто взломали.
 

PAINNOMORE

Участник
Сообщения
311
Реакции
24
0 руб.
По-моему все по классике забыли настроить нормально базу данных, и её просто взломали.
ну мне все таки кажется что работали профессионалы, т.к майкрософт обычно ответственно подходят к защите уязвимостей
 
Сверху Снизу