Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı

GenelSiber Güvenlik

Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı

teknomers
Son güncelleme: 21 Nisan 2023 18:39
teknomers
Paylaş
Paylaş


21 Nis 2023Ravie LakshmananKubernet’ler / Kripto Para Birimi

Vahşi doğada keşfedilen büyük ölçekli bir saldırı kampanyası, Kubernetes (K8s) Rol Tabanlı Erişim Kontrolünden (RBAC) arka kapılar oluşturmak ve kripto para madencilerini çalıştırmak için.

Bulut güvenlik şirketi Aqua, “Saldırganlar ayrıca saldırdıkları K8 kümelerinin kaynaklarını ele geçirmek ve ele geçirmek için DaemonSets’i konuşlandırdı.” rapor The Hacker News ile paylaştı. Saldırıyı ihbar eden İsrailli şirket RBAC Engelleyicibu kampanyanın arkasındaki tehdit aktörü tarafından sömürülen 60 açığa çıkmış K8 kümesi bulduğunu söyledi.

Saldırı zinciri, saldırganın yanlış yapılandırılmış bir API sunucusu aracılığıyla ilk erişimi elde etmesiyle başladı, ardından güvenliği ihlal edilmiş sunucuda rakip madenci kötü amaçlı yazılımlarının kanıtlarını kontrol etti ve ardından kalıcılığı ayarlamak için RBAC’ı kullandı.

Şirket, “Saldırgan, yönetici düzeyine yakın ayrıcalıklara sahip yeni bir ClusterRole oluşturdu” dedi. “Sonra, saldırgan ‘kube-system’ ad alanında bir ‘ServiceAccount’, ‘kube-denetleyici’ oluşturdu. Son olarak, saldırgan, güçlü ve göze çarpmayan bir kalıcılık oluşturmak için ClusterRole’u ServiceAccount’a bağlayan bir ‘ClusterRoleBinding’ oluşturdu.”

K8s bal küplerinde gözlemlenen izinsiz girişte, saldırgan ortama sağlam bir dayanak sağlamak, verileri çalmak ve kümenin sınırlarından kaçmak için açığa çıkan AWS erişim anahtarlarını silahlandırmaya çalıştı.

Kubernetes RBAC

Saldırının son adımı, tehdit aktörünün Docker’da (“kuberntesio/kube-controller:1.0.1”) barındırılan bir kapsayıcı görüntüsünü tüm düğümlerde konuşlandırmak için bir DaemonSet oluşturmasını gerektirdi. Beş ay önce yüklenmesinden bu yana 14.399 kez çekilen konteyner, bir kripto para madencisini barındırıyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Aqua, “‘kuberntesio/kube-controller’ adlı konteyner görüntüsü, yasal ‘kubernetesio’ hesabını taklit eden bir yazım hatası durumudur” dedi. “Görüntü ayrıca, kontrol düzleminin kritik bir bileşeni olan, her ana düğümde bir Bölme içinde çalışan, düğüm hatalarını algılamaktan ve bunlara yanıt vermekten sorumlu olan popüler ‘kube-denetleyici-yönetici’ kapsayıcı görüntüsünü taklit ediyor.”

İlginç bir şekilde, kampanyada açıklanan taktiklerden bazıları, Dero ve Monero’yu basmak için DaemonSets’ten yararlanan başka bir yasadışı kripto para madenciliği operasyonuyla benzerlikler taşıyor. Şu anda iki saldırı setinin birbiriyle ilişkili olup olmadığı net değil.



siber-2

Starlink uydu interneti, 2.000 km/s üzerindeki hızlarda başarıyla test edildi
Infiniti QX80 2025 çerçeve SUV tanıtıldı: yeni bir motor ve sekiz USB-C konektörü aldı
Alternatif Tarih Nişancı Atomik Kalp Altın Kazandı
NASA, aya ikinci mürettebatlı Starship gösteri görevi için SpaceX’i seçti
Yaklaşık 300 Sahte Uygulama Tufanı İran Bankacılık Sektörünü Taştı
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribüyükfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKampanyadaKriptoKubernetesKullanıldımadenciliğiNasıl heklenirölçekliparaRBACsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spotify’ın DJ’inin sesi Xaviar ‘X’ Jernigan, yapay zeka olmanın nasıl bir şey olduğunu açıklıyor
Sonraki Makale Amazon’dan bir Google Pixel 6 alın ve 290 ABD doları tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

En İyi 3 Güvenilir Chime Hesap Sağlayıcısı
Yazılım
2TB PCIe 4.0 SSD, 750W PSU ve 240mm AIO ile 300$’a PC Yükseltin
Donanım
WWDC 2026’da Bizi Neler Bekliyor: Siri Yeniden Doğuyor ve Apple Akıllı Güncellemeleri
Genel
Hikaye Dolu Oyunlarla Dolu İlk Etkinlik Heyecan Yarattı
Liste
Final Fantasy 7 Yeniliklerinde Sephiroth’a Beklenmedik Dokunuş
Oyun
Sriram Krishnan, Beyaz Saray’daki AI danışmanlığından ayrılıyor
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?