Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de PostgreSQL mal configurado
  • Tecnología

Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de PostgreSQL mal configurado

teknomers 9 de Ocak de 2023 (Last updated: 9 de Ocak de 2023) 2 minutes read
Kinsing Cryptojacking golpea los clústeres de Kubernetes a través de


09 de enero de 2023Ravie LakshmanánKubernetes / Cryptojacking

Los actores de amenazas detrás de la parentesco Se ha detectado una operación de cryptojacking que explota servidores PostgreSQL mal configurados y expuestos para obtener acceso inicial a los entornos de Kubernetes.

Una segunda técnica de vector de acceso inicial implica el uso de imágenes vulnerables, Sunders Bruskin, investigador de seguridad de Microsoft Defender for Cloud, dicho en un informe la semana pasada.

Kinsing tiene una historia histórica de focalización entornos en contenedoresa menudo aprovechando los puertos abiertos de la API del demonio Docker mal configurados, así como abusando de los exploits recientemente revelados para eliminar el software de minería de criptomonedas.

El actor de amenazas, en el pasado, también ha sido descubierto. empleando un rootkit para ocultar su presencia, además de terminar y desinstalar los servicios y procesos de uso intensivo de recursos de la competencia.

Ahora, según Microsoft, las configuraciones incorrectas en Servidores PostgreSQL han sido cooptados por el actor de Kinsing para ganar un punto de apoyo inicial, y la compañía observó una “gran cantidad de grupos” infectados de esta manera.

Kinsing Ataques de Cryptojacking

La mala configuración se relaciona con un configuración de autenticación de confianzaque podría abusarse para conectarse a los servidores sin ninguna autenticación y lograr la ejecución del código si la opción se configura para aceptar conexiones desde cualquier dirección IP.

“En general, permitir el acceso a una amplia gama de direcciones IP expone el contenedor de PostgreSQL a una amenaza potencial”, explicó Bruskin.

El vector de ataque alternativo se dirige a servidores con versiones vulnerables de PHPUnit, Liferay, WebLogic y WordPress que son susceptibles a la ejecución remota de código para ejecutar cargas maliciosas.

Es más, una “campaña generalizada” reciente involucró a los atacantes buscando puerto WebLogic predeterminado 7001y, si lo encuentra, ejecutar un comando de shell para iniciar el malware.

“Exponer el clúster a Internet sin las medidas de seguridad adecuadas puede dejarlo abierto a ataques de fuentes externas”, dijo Bruskin. “Además, los atacantes pueden obtener acceso al clúster aprovechando las vulnerabilidades conocidas en las imágenes”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Escondiéndome de la lluvia, descubrí que la felicidad reside en una anciana fumadora
Next: La combinación elegante para ser copiada inmediatamente. Con miras a la primavera

Related Stories

Recopilación de datos de IA: el francés Mistral AI supera
  • Tecnología

Recopilación de datos de IA: el francés Mistral AI supera claramente a los modelos estadounidenses y chinos

teknomers 30 de Haziran de 2026
Windows 11 lleva aún más lejos su integración con Linux
  • Tecnología

Windows 11 lleva aún más lejos su integración con Linux a través de los contenedores WSL

teknomers 30 de Haziran de 2026
SpaceX construye su propio gasoducto para abastecer a Starship con
  • Tecnología

SpaceX construye su propio gasoducto para abastecer a Starship con combustible y planea perforar el gas ella misma.

teknomers 30 de Haziran de 2026

You May Have Missed

  • General

La Corte Suprema de EE. UU. ratifica leyes estatales que prohíben a las niñas y mujeres trans participar en equipos deportivos escolares

teknomers 30 de Haziran de 2026
  • Deporte

Australia vs Irlanda: Simon Easterby espera un ‘referente’ por parte de los anfitriones en Sídney

teknomers 30 de Haziran de 2026
  • General

Desfile del 14 de julio: la presencia de militares croatas en los Campos Elíseos divide a Zagreb

teknomers 30 de Haziran de 2026
  • Finanzas

« Promesse tenue »: a partir de este miércoles, los productos americanos estarán exentos de impuestos en la Unión Europea

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.