攻击容器基础设施漏洞只需不到一小时
Aqua Security发表的一项研究表明,针对容器基础设施和供应链的网络攻击正在持续上升,更糟糕的是攻击者可以在不到一小时的时间内利用漏洞攻击防护薄弱的容器基础设施。
Aqua的Nautilus团队的首席数据分析师Assaf Morag说:“随着攻击者不断使用新兴先进技术扩展他们的武器库以避免被检测,威胁形势已经发生了变化。”
“与此同时,我们也看到攻击现在表现出更险恶的动机,具有更大的潜在影响。尽管加密货币挖矿由于最易实现而被重点针对,但我们已经看到更多涉及恶意软件交付、建立后门以及数据和凭据盗窃的攻击行为。”
在新的攻击技术中,安全人员发现了一个针对SaaS开发环境的大规模活动。
“这在过去并不是一种常见的攻击技术,但这种情况可能会在2021年发生变化,因为在大多数企业中,针对CI/CD开发流程的检测、预防和安全工具部署的保护工作仍然有限。”Morag补充道。
脆弱的容器基础设施面临五大挑战
- 攻击的复杂程度更高:攻击者扩大了他们对规避和混淆技术的使用,以避免被发现。具体举措包括打包有效负载、直接从内存中运行恶意软件以及使用rootkit。
- 僵尸网络会在新主机变得脆弱时迅速发现并感染它们:50%新配置错误的Docker API会在设置后56分钟内受到僵尸网络的攻击。
- 加密货币挖掘仍然是最常见的目标:超过90%的恶意文件都会执行资源劫持。
- 后门的创建和利用将呈现增长趋势:40%的攻击涉及在主机上创建后门;攻击者正在投放专用恶意软件,创建具有root权限的新用户并创建用于远程访问的SSH密钥。
- 攻击量持续增长:在2020年上半年和下半年之间,每日攻击量平均增长了26%。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
戴尔又现高危漏洞,近3000万台电脑面临被远程控制风险
据Eclypsium网络安全研究人员6月24日披露,戴尔客户端BIOS内的BIOSConnect功能存在4个严重漏洞。这些漏洞会影响129款型号近3000万台戴尔电脑,攻击者可以借此远程执行任意代码(RCE)、颠覆操作系统、破坏设备。 研究人员表示,攻击者可以利用这些漏洞在预启动环境中远程执行代码,获得设备的控制权,还可以颠覆操作系统。 近3000万台设备受影响 129款型号的戴尔设备将受此影响,包括个人笔记本电脑、商务笔记本电脑、台式机和平板电脑,共计约3000万台。 BIOSConnect是戴尔SupportAssit的一部分,后者是一种技术支持解决方案,预装在大多数基于Windows的戴尔设备上。它具备系统恢复和固件更新功能,通过HTTPS连接到戴尔的后台服务器,下载操作系统镜像,帮助用户在本地磁盘镜像损坏、被替换或不存在时恢复其系统。 研究人员在分析报告中指出,这四个漏洞累计严重程度为8.3级。这些特定的漏洞允许攻击者远程利用主机的UEFI固件,并获得该设备上的最高控制权。 第一个漏洞(CVE-2021-21571)是针对远程代码执行漏洞进行利用的开端。一旦第一个漏洞被利用,将...
-
下一篇
威刚拒绝支付赎金,Ragnar Locker转头公布700GB数据
最新:威刚拒绝支付赎金,Ragnar Locker转头公布700GB数据 6月21日消息,因威刚拒绝支付赎金,勒索团伙Ragnar Locker已经将700多GB的威刚数据公布在网上。这些数据是以13个受密码保护的档案形式上传的。 Ragnar Locker在存储平台MEGA上发布了元数据档案,最大的文档接近300GB。从档案名称来看,可能包含财务信息、保密协议等类型的详细信息。该组织还发布了几张截图证明其持有的威刚数据。 好消息是,MEGA在接到匿名报告吼,迅速关闭了该组织的账户并禁止访问该组织的共享文件。MEGA的工作人员称,这些数据并未被广泛下载。 全球第二大内存和固态硬盘制造商威刚遭勒索攻击 6月9日,全球第二大存储器和存储制造商威刚(ADATA)表示,曾在5月23日遭到勒索软件攻击,此次攻击迫使其关闭受影响系统。勒索团伙Ragnar Locker声称是此次攻击的始作俑者。 Ragnar Locker表示,在部署勒索软件有效载荷之前,已经从威刚的网络中窃取了1.5TB的敏感数据。 到目前为止,该勒索软件团伙只发布了被盗文件和文件夹的截图作为自证。Ragnar Locker称,如...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- MySQL8.0.19开启GTID主从同步CentOS8
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装