Майнеры криптовалюты атакуют незащищенные установки Kubeflow

  • Автор темы admin
  • Дата начала
  • Участники 1

admin

Administrator
Команда форума
05.03.2020
1 844
11
78
Несмотря на небольшое количество взломанных кластеров, они приносят киберпреступникам немалые деньги.

image

Компания Microsoft представила отчет о никогда ранее не встречавшихся уникальных кибератаках на Kubeflow – набор инструментов для работы с машинным обучением в Kubernetes.
Согласно отчету, атаки начались в апреле нынешнего года, а конечной целью злоумышленников является установка майнера криптовалюты в кластеры Kubernetes, на которых запущены доступные через интернет установки Kubeflow.
По словам исследователя безопасности Microsoft Azure Security Center Йосси Вайзмана (Yossi Weizman), компания обнаружила десятки кластеров Kubernetes с запущенными установками Kubeflow, которые были атакованы злоумышленниками. Однако, несмотря на небольшое по сравнению с предыдущими атаками на Kubernetes количество взломанных кластеров, прибыль киберпреступников намного выше. Это объясняется тем, что используемые для задач Kubeflow ноды как правило довольно мощные и иногда даже включают в себя видеокарты.
Как считают в Microsoft, точкой входа для кибератак являются неправильно сконфигурированные установки Kubeflow. Для удобства пользователи меняют настройки по умолчанию и делают панель администрирования доступной через интернет. По умолчанию панель управления доступна только локально из кластера Kubernetes.
Начиная с апреля, киберпреступники сканируют интернет в поисках таких вот доступных панелей и внедряют в кластеры Kubernetes новые образы серверов, задачей которых является запуск ПО для майнинга криптовалюты Monero под названием XMRig.

Источник: https://www.securitylab.ru/news/509180.php
 

Об LS-LA

  • Мы, группа единомышленников, основная цель которых повышать уровень знаний и умений.
    Не забывая о материальном благополучии каждого)

About LS-LA

  • We, a group of like-minded people, whose main goal is to increase the level of knowledge and skills.
    Not forgetting about everyone’s material well-being)

Быстрая навигация

Пользовательское меню