Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

В ближайшее время ожидается рост числа атак с использованием контейнеров Docker

03/12/20

dockerБолее половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.

Среди самых опасных угроз, опубликованных на Docker Hub в качестве образов, исследователи обнаружили более 6,4 тыс. криптомайнеров, вредоносных JavaScript-пакетов, хакерских инструментов и образцов вредоносного ПО для Windows. Только пятая часть из 4 млн образов не содержит известных уязвимостей, тогда как 51% содержит хотя бы одну критическую уязвимость и 13% - хотя бы одну высокоопасную уязвимость.

Около 10% образов не имели тегов и не могли быть загружены, поэтому исследователи исключили их из анализа. 6433 проанализированных образов (около 0,16% от всех хранящихся в Docker Hub) проявляли вредоносную или подозрительную активность, которая была выявлена сканером с открытым исходным кодом ClamAV, при этом сотни изображений были проверены вручную для исключения ложных срабатываний.

По словам главы Prevasio Рони Мошковича (Rony Moshkovich), компании должны относиться к контейнерам Docker как к части своей цепочки поставок, требующей защиты. Специалист ожидает в будущем увеличения числа атак с использованием контейнеров Docker, «потому что очень легко использовать контейнер Docker, чтобы обманом заставить жертву создать инструменты атаки внутри ее собственной сети».

Цепочка поставок программного обеспечения стала центром внимания специалистов безопасности, поскольку злоумышленники все чаще используют слабые места в ней для внедрения вредоносного ПО через периметр безопасности организаций в компьютеры сотрудников.

Темы:ПрогнозыУгрозыDocker
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...