Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

Майнеры криптовалюты атакуют незащищенные установки Kubeflow

11/06/20

hack87-1Компания Microsoft представила отчет о никогда ранее не встречавшихся уникальных кибератаках на Kubeflow – набор инструментов для работы с машинным обучением в Kubernetes.

Согласно отчету, атаки начались в апреле нынешнего года, а конечной целью злоумышленников является установка майнера криптовалюты в кластеры Kubernetes, на которых запущены доступные через интернет установки Kubeflow.

По словам исследователя безопасности Microsoft Azure Security Center Йосси Вайзмана (Yossi Weizman), компания обнаружила десятки кластеров Kubernetes с запущенными установками Kubeflow, которые были атакованы злоумышленниками. Однако, несмотря на небольшое по сравнению с предыдущими атаками на Kubernetes количество взломанных кластеров, прибыль киберпреступников намного выше. Это объясняется тем, что используемые для задач Kubeflow ноды как правило довольно мощные и иногда даже включают в себя видеокарты.

Как считают в Microsoft, точкой входа для кибератак являются неправильно сконфигурированные установки Kubeflow. Для удобства пользователи меняют настройки по умолчанию и делают панель администрирования доступной через интернет. По умолчанию панель управления доступна только локально из кластера Kubernetes.

Начиная с апреля, киберпреступники сканируют интернет в поисках таких вот доступных панелей и внедряют в кластеры Kubernetes новые образы серверов, задачей которых является запуск ПО для майнинга криптовалюты Monero под названием XMRig.

Темы:майнингMicrosoftКриптовалютыУгрозы
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...