Kinsing Crypto恶意软件通过错误配置的PostgreSQL攻击Kubernetes集群
Kinsing加密劫持操作背后的意软威胁行为者被发现利用配置错误和暴露的 PostgreSQL 服务器来获取对 Kubernetes 环境的初始访问权限。
Microsoft Defender for Cloud 的通集群安全研究员桑德斯布鲁斯金上周在一份报告中表示,第二种初始访问向量技术需要使用易受攻击的过错攻击图像。
Kinsing 以容器化环境为目标有着悠久的云计算误配历史 ,经常利用错误配置的意软开放式 Docker 守护程序 API 端口以及滥用新披露的漏洞来删除加密货币挖掘软件。
过去 ,通集群除了终止和卸载竞争性资源密集型服务和进程外 ,过错攻击还发现威胁行为者使用 Rootkit来隐藏其存在。误配
现在,免费模板意软根据微软的通集群说法 , Kinsing 攻击者利用PostgreSQL 服务器中的过错攻击错误配置来获得初步立足点 ,该公司观察到“大量集群”以这种方式被感染 。误配

错误配置与信任身份验证设置有关,意软如果该选项设置为接受来自任何 IP 地址的通集群连接,高防服务器则可能会滥用该设置来连接到没有任何身份验证的过错攻击服务器并实现代码执行 。
“一般来说,允许访问范围广泛的 IP 地址会使 PostgreSQL 容器面临潜在威胁,”Bruskin 解释说。
另一种攻击媒介针对具有易受攻击版本的 PHPUnit 、源码库Liferay 、WebLogic 和 Wordpress 的服务器,这些服务器容易受到远程代码执行的影响 ,以运行恶意负载。
此外,最近的香港云服务器“广泛活动”涉及攻击者扫描开放的默认 WebLogic 端口 7001,如果找到 ,则执行 shell 命令以启动恶意软件 。
“在没有采取适当安全措施的情况下将集群暴露在互联网上可能会使其容易受到来自外部来源的攻击,”布鲁斯金说。源码下载“此外,攻击者可以利用图像中的已知漏洞来访问集群 。”
相关文章
世界经济论坛(WEF)最新的全球网络安全展望2024年洞察报告提供了对网络不平等、网络保险、网络技能短缺、实现网络韧性和构建更好的网络生态系统方面日益扩大的差距的洞察。在如何以零信任的方式弥合这些差距2025-12-07
最近有win10系统的网友,电脑突然蓝屏了,出现一连串的英文代码“DRIVER PowER sTATE FAILURE”这是什么原因形成的呢?其实我们电脑经常会有这样的蓝屏问题出现,多半是显卡和电源设2025-12-07
小伙伴们在使用笔记本安装系统的时候发现无法安装,是因为笔记本电脑硬盘分区表是GPT而导致大家无法安装引导系统。需要转换为MBR分区还能顺利安装。那么该如何转换呢?下面跟小编一起来看看吧。硬盘GPT分区2025-12-07
win10系统以其稳定性和良好的兼容性一直深受大家的喜爱,很多小伙伴但是不知道win10系统U盘安装步骤,该如何安装,今天小编带来了下载的方式及其下载安装步骤,具体的解决方法下面一起来看看吧。win12025-12-07
2023年2月28日,2022年度赛可达优秀产品奖SKD AWARDS)颁奖盛典在京隆重举行,国际知名第三方网络安全检测服务机构——赛可达实验室发布了备受业界瞩目的SKD AWARDS2022年度获奖2025-12-07
当我们在使用安装了win10操作系统电脑的时候,对于使用的过程中系统出现的windows10错误代码0x80070490,如果不知道是怎么回事需要怎样解决的话,小编觉得我们可以尝试一下在管理员权限下打2025-12-07

最新评论