Les pirates ont trouvé un autre moyen d'attaquer les clusters Kubernetes

Les pirates ont trouvé un autre moyen d'attaquer les clusters Kubernetes
Les chercheurs en cybersécurité ont détaillé un nouveau vecteur d'attaque qui supprime les logiciels malveillants de cryptominage dans les clusters Kubernetes en exploitant des instances Argo Workflows mal configurées. Argo Workflows est un moteur de workflow open source pour Kubernetes qui simplifie le processus d'orchestration de tâches parallèles sur les clusters Kubernetes. Les chercheurs d'Intezer ont trouvé des centaines d'instances Argo Workflows avec des autorisations mal configurées et ont observé que de nombreuses personnes étaient victimes d'abus par des acteurs malveillants.

LaComparacion a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN avec des sites de streaming comme Netflix afin que nous puissions améliorer notre contenu et offrir de meilleurs conseils. Cette enquête ne prendra pas plus de 60 secondes de votre temps, et vous pouvez également choisir de participer à un tirage au sort pour gagner un bon d'achat Amazon de 100 € ou l'un des abonnements ExpressVPN de cinq ans.
Cliquez ici pour lancer le sondage dans une nouvelle fenêtre
« Nous avons identifié des nœuds infectés et il existe un potentiel d'attaques à plus grande échelle en raison de centaines de déploiements mal configurés. Nous avons repéré des exemples exposés de flux de travail Argo appartenant à des entreprises de différents secteurs, notamment la technologie, la finance et la logistique », notent Ryan Robinson et Nicole Fishbein d'Intezer dans un article de blog commun.

Mal configuré

Les chercheurs affirment que même des produits comme Argo Workflows, conçus pour réduire la complexité de mise en œuvre, peuvent devenir une source d'exploitation s'ils ne sont pas configurés correctement. En recherchant de telles instances mal configurées, les chercheurs en ont trouvé plusieurs qui n'étaient pas protégées ou disposaient de paramètres d'autorisation libéraux qui permettraient à n'importe quel utilisateur de déployer des flux de travail. Sur un cluster, nous avons remarqué le déploiement d'un conteneur d'extraction de crypto-monnaie populaire, kannix/monero-miner, qui utilisait XMRig pour extraire la crypto-monnaie Monero. À propos, les chercheurs notent que bien que kannix/monero-miner ait été supprimé de Docker Hub, le référentiel Docker populaire répertorie toujours au moins 45 autres conteneurs de crypto mining qui ont enregistré des millions de téléchargements.