Kubernetes kümeleri, çok sayıda kuruluş genelinde yaygın saldırılarla karşı karşıyadır


Aqua Security’de Baş Tehdit İstihbaratı Analisti Assaf Morag, bu Net Güvenlik Yardımı videosunda, 350’den fazla kuruluşa, açık kaynak projesine ve kişiye ait, açıkça erişilebilir ve korumasız Kubernetes kümelerini keşfeden araştırmayı tartışıyor.

Bu kümelerin en az %60’ı ihlal edildi ve dağıtılan kötü amaçlı yazılım ve arka kapılar ile etkin bir kampanya yürüttü. Teşhirler, bilinen ve bilinmeyen yanlış yapılandırmaların vahşi ortamda nasıl istismar edildiğini ve felakete yol açabileceğini vurgulayan iki yanlış yapılandırmadan kaynaklanıyordu.



Source link