Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Storm-1977 llega a las nubes educativas con Azurechecker, implementa 200+ contenedores de minería criptográfica
  • Tecnología

Storm-1977 llega a las nubes educativas con Azurechecker, implementa 200+ contenedores de minería criptográfica

teknomers 27 de Nisan de 2025 (Last updated: 27 de Nisan de 2025) 3 minutes read
Storm-1977 llega a las nubes educativas con Azurechecker, implementa 200+


27 de abril de 2025Ravie LakshmananKubernetes / seguridad en la nube

Microsoft ha revelado que un actor de amenaza que rastrea como Storm-1977 ha realizado ataques de pulverización de contraseña contra inquilinos en la nube en el sector educativo durante el año pasado.

“El ataque implica el uso de Azurechecker.exe, una herramienta de interfaz de línea de comandos (CLI) que está siendo utilizada por una amplia gama de actores de amenazas”, el equipo de inteligencia de amenazas de Microsoft dicho en un análisis.

El gigante tecnológico señaló que observó el binario para conectarse a un servidor externo llamado “Sac-Auth.nodeFunction[.]VIP “para recuperar un datos cifrados de AES que contiene una lista de objetivos de pulverización de contraseña.

La herramienta también acepta como entrada de un archivo de texto llamado “cuentas.txt” que incluye las combinaciones de nombre de usuario y contraseña que se utilizarán para llevar a cabo el ataque con contraseña.

“El actor de amenaza utilizó la información de ambos archivos y publicó las credenciales a los inquilinos objetivo para su validación”, dijo Microsoft.

Ciberseguridad

En un caso exitoso de compromiso de cuenta observado por Redmond, se dice que el actor de amenaza aprovechó una cuenta de invitado para crear un grupo de recursos dentro de la suscripción comprometida.

Luego, los atacantes crearon más de 200 contenedores dentro del grupo de recursos con el objetivo final de realizar minería ilícita de criptomonedas.

Microsoft dijo que los activos contenedores, como los grupos de Kubernetes, los registros de contenedores e imágenes son responsable a Varios tipos de ataquesincluido el uso –

  • Credenciales de nube comprometidas para facilitar la adquisición de clúster
  • Imágenes de contenedores con vulnerabilidades y configuraciones erróneas para llevar a cabo acciones maliciosas
  • Interfaces de gestión mal configuradas para obtener acceso a la API de Kubernetes e implementar contenedores maliciosos o secuestrar todo el clúster
  • Nodos que se ejecutan en código o software vulnerable

Para mitigar tales actividades maliciosas, se aconseja a las organizaciones que aseguren la implementación de contenedores y el tiempo de ejecución, monitorean las solicitudes de API de Kubernetes inusuales, configure las políticas para evitar que los contenedores se implementen en registros no confiables y garanticen que las imágenes que se despliegan en contenedores sean gratuitas de las vulnerabilidades.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: FC Bayern: Thomas Müller explica su plan futuro
Next: Propietarios de clubes de Hollywood – AFC Wrexham puede hacerlo

Related Stories

Día Prime: última oportunidad para aprovechar los precios más bajos
  • Tecnología

Día Prime: última oportunidad para aprovechar los precios más bajos de GEEKOM en sus mini PC AMD

teknomers 25 de Haziran de 2026
Reolink lanza sus promociones de verano, con precios que comienzan
  • Tecnología

Reolink lanza sus promociones de verano, con precios que comienzan desde solo 29,99 €.

teknomers 25 de Haziran de 2026
Prime Day 2026: el Google Pixel 10 de 256 Go
  • Tecnología

Prime Day 2026: el Google Pixel 10 de 256 Go baja a 699€, un gran descuento en uno de los mejores fotófonos Android.

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Herramientas de piedra antiguas descubren un secreto oculto sobre la tecnología y planificación de los primeros humanos: Un secreto de herramientas de 780,000 años está cambiando nuestra comprensión sobre los humanos primitivos

teknomers 25 de Haziran de 2026
  • Finanzas

En Poissy, la fábrica de Stellantis sigue operando a pesar de la canícula… y los llamados a la huelga

teknomers 25 de Haziran de 2026
  • Deporte

¿Un aula nombrada en honor a la boxeadora Imane Khelif en un liceo del Rhône? La Región se opone y redefine las futuras denominaciones.

teknomers 25 de Haziran de 2026
  • Cultura

«Emily in Paris»: la serie de Netflix busca figurantes en París para la temporada 6

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.