{"id":565870,"date":"2023-01-09T16:53:31","date_gmt":"2023-01-09T16:53:31","guid":{"rendered":"https:\/\/teknomers.com\/es\/kinsing-cryptojacking-golpea-los-clusteres-de-kubernetes-a-traves-de-postgresql-mal-configurado\/"},"modified":"2023-01-09T16:53:32","modified_gmt":"2023-01-09T16:53:32","slug":"kinsing-cryptojacking-golpea-los-clusteres-de-kubernetes-a-traves-de-postgresql-mal-configurado","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/kinsing-cryptojacking-golpea-los-clusteres-de-kubernetes-a-traves-de-postgresql-mal-configurado\/","title":{"rendered":"Kinsing Cryptojacking golpea los cl\u00fasteres de Kubernetes a trav\u00e9s de PostgreSQL mal configurado"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">09 de enero de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Kubernetes \/ Cryptojacking<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Los actores de amenazas detr\u00e1s de la <strong>parentesco<\/strong> Se ha detectado una operaci\u00f3n de cryptojacking que explota servidores PostgreSQL mal configurados y expuestos para obtener acceso inicial a los entornos de Kubernetes.<\/p>\n<p>Una segunda t\u00e9cnica de vector de acceso inicial implica el uso de im\u00e1genes vulnerables, Sunders Bruskin, investigador de seguridad de Microsoft Defender for Cloud, <a rel=\"nofollow noopener\" href=\"https:\/\/techcommunity.microsoft.com\/t5\/microsoft-defender-for-cloud\/initial-access-techniques-in-kubernetes-environments-used-by\/ba-p\/3697975\" target=\"_blank\">dicho<\/a> en un informe la semana pasada.<\/p>\n<p>Kinsing tiene una historia hist\u00f3rica de focalizaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_my\/research\/22\/i\/how-malicious-actors-abuse-native-linux-tools-in-their-attacks.html\" target=\"_blank\">entornos en contenedores<\/a>a menudo aprovechando los puertos abiertos de la API del demonio Docker mal configurados, as\u00ed como abusando de los exploits recientemente revelados para eliminar el software de miner\u00eda de criptomonedas.<\/p>\n<p>El actor de amenazas, en el pasado, tambi\u00e9n ha sido descubierto. <a rel=\"nofollow noopener\" href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/k\/analysis-of-kinsing-malwares-use-of-rootkit.html\" target=\"_blank\">empleando un rootkit<\/a> para ocultar su presencia, adem\u00e1s de terminar y desinstalar los servicios y procesos de uso intensivo de recursos de la competencia.<\/p>\n<p>Ahora, seg\u00fan Microsoft, las configuraciones incorrectas en <a rel=\"nofollow noopener\" href=\"https:\/\/unit42.paloaltonetworks.com\/pgminer-postgresql-cryptocurrency-mining-botnet\/\" target=\"_blank\">Servidores PostgreSQL<\/a> han sido cooptados por el actor de Kinsing para ganar un punto de apoyo inicial, y la compa\u00f1\u00eda observ\u00f3 una &#8220;gran cantidad de grupos&#8221; infectados de esta manera.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/01\/1673283211_99_Kinsing-Cryptojacking-golpea-los-clusteres-de-Kubernetes-a-traves-de.png\" alt=\"Kinsing Ataques de Cryptojacking\" border=\"0\" data-original-height=\"600\" data-original-width=\"728\" title=\"Kinsing Ataques de Cryptojacking\"\/><\/div>\n<p>La mala configuraci\u00f3n se relaciona con un <a rel=\"nofollow noopener\" href=\"https:\/\/www.postgresql.org\/docs\/current\/auth-trust.html\" target=\"_blank\">configuraci\u00f3n de autenticaci\u00f3n de confianza<\/a>que podr\u00eda abusarse para conectarse a los servidores sin ninguna autenticaci\u00f3n y lograr la ejecuci\u00f3n del c\u00f3digo si la opci\u00f3n se configura para aceptar conexiones desde cualquier direcci\u00f3n IP.<\/p>\n<p>&#8220;En general, permitir el acceso a una amplia gama de direcciones IP expone el contenedor de PostgreSQL a una amenaza potencial&#8221;, explic\u00f3 Bruskin.<\/p>\n<p>El vector de ataque alternativo se dirige a servidores con versiones vulnerables de PHPUnit, Liferay, WebLogic y WordPress que son susceptibles a la ejecuci\u00f3n remota de c\u00f3digo para ejecutar cargas maliciosas.<\/p>\n<p>Es m\u00e1s, una &#8220;campa\u00f1a generalizada&#8221; reciente involucr\u00f3 a los atacantes buscando <a rel=\"nofollow noopener\" href=\"https:\/\/docs.oracle.com\/middleware\/1213\/core\/ASADM\/portnums.htm#ASADM432\" target=\"_blank\">puerto WebLogic predeterminado 7001<\/a>y, si lo encuentra, ejecutar un comando de shell para iniciar el malware.<\/p>\n<p>&#8220;Exponer el cl\u00faster a Internet sin las medidas de seguridad adecuadas puede dejarlo abierto a ataques de fuentes externas&#8221;, dijo Bruskin.  &#8220;Adem\u00e1s, los atacantes pueden obtener acceso al cl\u00faster aprovechando las vulnerabilidades conocidas en las im\u00e1genes&#8221;.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/01\/kinsing-cryptojacking-hits-kubernetes.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80209 de enero de 2023\ue804Ravie Lakshman\u00e1nKubernetes \/ Cryptojacking Los actores de amenazas detr\u00e1s de la parentesco Se ha<\/p>\n","protected":false},"author":1,"featured_media":565871,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,138695,4664,16900,120459,4662,2573,138694,29160,4668,4667,36,8975,4654,4658,4659,4653,4655,57522,4663,4666,4665,116,4660],"class_list":["post-565870","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-clusteres","tag-como-hackear","tag-configurado","tag-cryptojacking","tag-filtracion-de-datos","tag-golpea","tag-kinsing","tag-kubernetes","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-mal","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-postgresql","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-traves","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=565870"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/565870\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/565871"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=565870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=565870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=565870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}