Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

В ближайшее время ожидается рост числа атак с использованием контейнеров Docker

03/12/20

dockerБолее половины последних загруженных образов в Docker Hub содержат уязвимости, «унаследованные» от устаревшего ПО, в то же время тысячи образов представляют собой инструменты для атак или другое опасное ПО. К такому выводу пришли специалисты ИБ-компании Prevasio, проанализировавшие 4 млн образов в Docker Hub.

Среди самых опасных угроз, опубликованных на Docker Hub в качестве образов, исследователи обнаружили более 6,4 тыс. криптомайнеров, вредоносных JavaScript-пакетов, хакерских инструментов и образцов вредоносного ПО для Windows. Только пятая часть из 4 млн образов не содержит известных уязвимостей, тогда как 51% содержит хотя бы одну критическую уязвимость и 13% - хотя бы одну высокоопасную уязвимость.

Около 10% образов не имели тегов и не могли быть загружены, поэтому исследователи исключили их из анализа. 6433 проанализированных образов (около 0,16% от всех хранящихся в Docker Hub) проявляли вредоносную или подозрительную активность, которая была выявлена сканером с открытым исходным кодом ClamAV, при этом сотни изображений были проверены вручную для исключения ложных срабатываний.

По словам главы Prevasio Рони Мошковича (Rony Moshkovich), компании должны относиться к контейнерам Docker как к части своей цепочки поставок, требующей защиты. Специалист ожидает в будущем увеличения числа атак с использованием контейнеров Docker, «потому что очень легко использовать контейнер Docker, чтобы обманом заставить жертву создать инструменты атаки внутри ее собственной сети».

Цепочка поставок программного обеспечения стала центром внимания специалистов безопасности, поскольку злоумышленники все чаще используют слабые места в ней для внедрения вредоносного ПО через периметр безопасности организаций в компьютеры сотрудников.

Темы:ПрогнозыУгрозыDocker
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...