Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı

GenelSiber Güvenlik

Kubernetes RBAC, Kripto Para Madenciliği İçin Büyük Ölçekli Kampanyada Kullanıldı

teknomers
Son güncelleme: 21 Nisan 2023 18:39
teknomers
Paylaş
Paylaş


21 Nis 2023Ravie LakshmananKubernet’ler / Kripto Para Birimi

Vahşi doğada keşfedilen büyük ölçekli bir saldırı kampanyası, Kubernetes (K8s) Rol Tabanlı Erişim Kontrolünden (RBAC) arka kapılar oluşturmak ve kripto para madencilerini çalıştırmak için.

Bulut güvenlik şirketi Aqua, “Saldırganlar ayrıca saldırdıkları K8 kümelerinin kaynaklarını ele geçirmek ve ele geçirmek için DaemonSets’i konuşlandırdı.” rapor The Hacker News ile paylaştı. Saldırıyı ihbar eden İsrailli şirket RBAC Engelleyicibu kampanyanın arkasındaki tehdit aktörü tarafından sömürülen 60 açığa çıkmış K8 kümesi bulduğunu söyledi.

Saldırı zinciri, saldırganın yanlış yapılandırılmış bir API sunucusu aracılığıyla ilk erişimi elde etmesiyle başladı, ardından güvenliği ihlal edilmiş sunucuda rakip madenci kötü amaçlı yazılımlarının kanıtlarını kontrol etti ve ardından kalıcılığı ayarlamak için RBAC’ı kullandı.

Şirket, “Saldırgan, yönetici düzeyine yakın ayrıcalıklara sahip yeni bir ClusterRole oluşturdu” dedi. “Sonra, saldırgan ‘kube-system’ ad alanında bir ‘ServiceAccount’, ‘kube-denetleyici’ oluşturdu. Son olarak, saldırgan, güçlü ve göze çarpmayan bir kalıcılık oluşturmak için ClusterRole’u ServiceAccount’a bağlayan bir ‘ClusterRoleBinding’ oluşturdu.”

K8s bal küplerinde gözlemlenen izinsiz girişte, saldırgan ortama sağlam bir dayanak sağlamak, verileri çalmak ve kümenin sınırlarından kaçmak için açığa çıkan AWS erişim anahtarlarını silahlandırmaya çalıştı.

Kubernetes RBAC

Saldırının son adımı, tehdit aktörünün Docker’da (“kuberntesio/kube-controller:1.0.1”) barındırılan bir kapsayıcı görüntüsünü tüm düğümlerde konuşlandırmak için bir DaemonSet oluşturmasını gerektirdi. Beş ay önce yüklenmesinden bu yana 14.399 kez çekilen konteyner, bir kripto para madencisini barındırıyor.

YAKLAŞAN WEBİNAR

Sıfır Güven + Aldatma: Saldırganları Zekanızla Nasıl Alt Edeceğinizi Öğrenin!

Deception’ın gelişmiş tehditleri nasıl algılayabildiğini, yanal hareketi nasıl durdurabildiğini ve Sıfır Güven stratejinizi nasıl geliştirebildiğini keşfedin. Bilgilendirici web seminerimize katılın!

Koltuğumu Kurtar!

Aqua, “‘kuberntesio/kube-controller’ adlı konteyner görüntüsü, yasal ‘kubernetesio’ hesabını taklit eden bir yazım hatası durumudur” dedi. “Görüntü ayrıca, kontrol düzleminin kritik bir bileşeni olan, her ana düğümde bir Bölme içinde çalışan, düğüm hatalarını algılamaktan ve bunlara yanıt vermekten sorumlu olan popüler ‘kube-denetleyici-yönetici’ kapsayıcı görüntüsünü taklit ediyor.”

İlginç bir şekilde, kampanyada açıklanan taktiklerden bazıları, Dero ve Monero’yu basmak için DaemonSets’ten yararlanan başka bir yasadışı kripto para madenciliği operasyonuyla benzerlikler taşıyor. Şu anda iki saldırı setinin birbiriyle ilişkili olup olmadığı net değil.



siber-2

Süper elastik alaşım, -269 ° C ila +127 ° C arasındaki farka dayanıyordu. Uzay görevleri ve ilaç için bir atılım
Google, sizin için işletmeleri arayabilecek yapay zeka ile çalışan ‘Beni Sor’ özelliği yayınladı
Samsung kendi çiplerini yapmak için yeni bir ekip kuruyor
Switch Hori Split Pad Compact Şimdiye Kadarki En Düşük Fiyatla Satışta
Walmart, Amazon’a rakip olmak için Peacock’u video ortağı olarak ekliyor.
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleribüyükfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinKampanyadaKriptoKubernetesKullanıldımadenciliğiNasıl heklenirölçekliparaRBACsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Spotify’ın DJ’inin sesi Xaviar ‘X’ Jernigan, yapay zeka olmanın nasıl bir şey olduğunu açıklıyor
Sonraki Makale Amazon’dan bir Google Pixel 6 alın ve 290 ABD doları tasarruf edin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?