Контакты
Подписка 2024
Персональные данные
4 апреля. Персональные данные в 2024 году: регулирование, практика, тенденции
Регистрируйтесь на онлайн-конференцию!

В ближайшее время ожидается рост числа атак с использованием контейнеров Docker

03/12/20

dockerБолее половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.

Среди самых опасных угроз, опубликованных на Docker Hub в качестве образов, исследователи обнаружили более 6,4 тыс. криптомайнеров, вредоносных JavaScript-пакетов, хакерских инструментов и образцов вредоносного ПО для Windows. Только пятая часть из 4 млн образов не содержит известных уязвимостей, тогда как 51% содержит хотя бы одну критическую уязвимость и 13% - хотя бы одну высокоопасную уязвимость.

Около 10% образов не имели тегов и не могли быть загружены, поэтому исследователи исключили их из анализа. 6433 проанализированных образов (около 0,16% от всех хранящихся в Docker Hub) проявляли вредоносную или подозрительную активность, которая была выявлена сканером с открытым исходным кодом ClamAV, при этом сотни изображений были проверены вручную для исключения ложных срабатываний.

По словам главы Prevasio Рони Мошковича (Rony Moshkovich), компании должны относиться к контейнерам Docker как к части своей цепочки поставок, требующей защиты. Специалист ожидает в будущем увеличения числа атак с использованием контейнеров Docker, «потому что очень легко использовать контейнер Docker, чтобы обманом заставить жертву создать инструменты атаки внутри ее собственной сети».

Цепочка поставок программного обеспечения стала центром внимания специалистов безопасности, поскольку злоумышленники все чаще используют слабые места в ней для внедрения вредоносного ПО через периметр безопасности организаций в компьютеры сотрудников.

Темы:ПрогнозыУгрозыDocker
NGFW
9 апреля. Отечественные NGFW: как защитить облачную инфраструктуру и настроить обнаружение кибератак
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...