Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de PostgreSQL mal configurado
  • Tecnología

Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de PostgreSQL mal configurado

teknomers 9 de Ocak de 2023 (Last updated: 9 de Ocak de 2023) 2 minutes read
Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de


09 de enero de 2023Ravie LakshmanánKubernetes / Cryptojacking

Los actores de amenazas detrás de la parentesco Se ha detectado una operación de cryptojacking que explota servidores PostgreSQL mal configurados y expuestos para obtener acceso inicial a los entornos de Kubernetes.

Una segunda técnica de vector de acceso inicial implica el uso de imágenes vulnerables, Sunders Bruskin, investigador de seguridad de Microsoft Defender for Cloud, dicho en un informe la semana pasada.

Kinsing tiene una historia histórica de focalización entornos en contenedoresa menudo aprovechando los puertos abiertos de la API del demonio Docker mal configurados, así como abusando de los exploits recientemente revelados para eliminar el software de minería de criptomonedas.

El actor de amenazas, en el pasado, también ha sido descubierto. empleando un rootkit para ocultar su presencia, además de terminar y desinstalar los servicios y procesos de uso intensivo de recursos de la competencia.

Ahora, según Microsoft, las configuraciones incorrectas en Servidores PostgreSQL han sido cooptados por el actor de Kinsing para ganar un punto de apoyo inicial, y la compañía observó una “gran cantidad de grupos” infectados de esta manera.

Kinsing Ataques de Cryptojacking

La mala configuración se relaciona con un configuración de autenticación de confianzaque podría abusarse para conectarse a los servidores sin ninguna autenticación y lograr la ejecución del código si la opción se configura para aceptar conexiones desde cualquier dirección IP.

“En general, permitir el acceso a una amplia gama de direcciones IP expone el contenedor de PostgreSQL a una amenaza potencial”, explicó Bruskin.

El vector de ataque alternativo se dirige a servidores con versiones vulnerables de PHPUnit, Liferay, WebLogic y WordPress que son susceptibles a la ejecución remota de código para ejecutar cargas maliciosas.

Es más, una “campaña generalizada” reciente involucró a los atacantes buscando puerto WebLogic predeterminado 7001y, si lo encuentra, ejecutar un comando de shell para iniciar el malware.

“Exponer el clúster a Internet sin las medidas de seguridad adecuadas puede dejarlo abierto a ataques de fuentes externas”, dijo Bruskin. “Además, los atacantes pueden obtener acceso al clúster aprovechando las vulnerabilidades conocidas en las imágenes”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Escondiéndome de la lluvia, descubrí que la felicidad reside en una anciana fumadora
Next: La combinación elegante para ser copiada inmediatamente. Con miras a la primavera

Related Stories

Android 17: el códec LHDC de alta resolución llega a
  • Tecnología

Android 17: el códec LHDC de alta resolución llega a los Pixel

teknomers 30 de Haziran de 2026
Recopilación de datos de IA: el francés Mistral AI supera
  • Tecnología

Recopilación de datos de IA: el francés Mistral AI supera claramente a los modelos estadounidenses y chinos

teknomers 30 de Haziran de 2026
Windows 11 lleva aún más lejos su integración con Linux
  • Tecnología

Windows 11 lleva aún más lejos su integración con Linux a través de los contenedores WSL

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

Pakistán: al menos 14 niños mueren tras el colapso del techo de un edificio

teknomers 30 de Haziran de 2026
  • General

Botellas de plástico se transforman en grafito de grado para baterías: Tu botella de plástico vacía podría alimentar algún día un vehículo eléctrico, afirman los científicos.

teknomers 30 de Haziran de 2026
  • Deporte

El entrenador llamó a Maddy Cusack ‘psicópata’, según el juicio.

teknomers 30 de Haziran de 2026
  • Finanzas

«Los trabajadores merecen la verdad»: la caída en desgracia de la Fonderie de Bretagne

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.