Source |
The Hacker News |
Identifiant |
8329960 |
Date de publication |
2023-04-21 18:56:00 (vue: 2023-04-21 15:08:16) |
Titre |
Kubernetes RBAC a exploité dans une campagne à grande échelle pour l'exploitation de la crypto-monnaie Kubernetes RBAC Exploited in Large-Scale Campaign for Cryptocurrency Mining |
Texte |
Une campagne d'attaque à grande échelle découverte dans la nature a exploité le contrôle d'accès basé sur les rôles (K8S) (RBAC) pour créer des délais et exécuter des mineurs de crypto-monnaie.
"Les attaquants ont également déployé des démonssets pour prendre le relais et détourner les ressources des grappes K8S qu'ils attaquent", a déclaré la société de sécurité Cloud Aqua dans un rapport partagé avec le Hacker News.La société israélienne, qui a surnommé l'attaque
A large-scale attack campaign discovered in the wild has been exploiting Kubernetes (K8s) Role-Based Access Control (RBAC) to create backdoors and run cryptocurrency miners.
"The attackers also deployed DaemonSets to take over and hijack resources of the K8s clusters they attack," cloud security firm Aqua said in a report shared with The Hacker News. The Israeli company, which dubbed the attack |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
access also aqua attack attackers backdoors based been campaign cloud clusters company control create cryptocurrency daemonsets deployed discovered dubbed exploited exploiting firm hacker has hijack israeli k8s kubernetes large miners mining news over rbac report resources role run said scale security shared take which wild |
Tags |
Cloud
|
Stories |
Uber
|
Move |
|