<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    首個利用K8s RBAC的大規模挖礦活動

    VSole2023-04-24 14:45:44

    近日,云安全公司Aqua發現了一個大規模的加密貨幣挖礦活動,攻擊者利用Kubernetes(K8s)基于角色的訪問控制(RBAC)來創建后門并運行挖礦惡意軟件。該活動被研究者命名為RBAC Buster,專家指出,這些攻擊正在野外攻擊至少60個集群。

    “我們最近發現了有史以來首個利用Kubernetes(K8s)基于角色的訪問控制(RBAC)來創建后門的挖礦活動,”Aqua發布的報告寫道:“攻擊者還部署了DaemonSets來接管和劫持他們攻擊的K8s集群的資源。”

    攻擊鏈從配置錯誤的API服務器的初始訪問開始,然后攻擊者會發送一些HTTP請求來列出機密信息,然后發出兩個API請求,通過列出“kube-system”命名空間中的實體來獲取有關集群的信息。

    攻擊者還會檢查受感染服務器上競爭礦工惡意軟件的證據,并使用RBAC設置來實現持久駐留。

    Aqua的研究人員設置了K8s蜜罐對該活動進行研究,在所設置的集群的不同位置公開暴露AWS訪問密鑰。結果顯示,攻擊者會使用訪問密鑰來嘗試進一步訪問目標的云服務提供商帳戶,并試圖獲得更多資源的訪問權限。

    攻擊者創建了DaemonSet,以使用單個API請求在所有節點上部署容器。容器鏡像“kuberntesio/kube-controller:1.0.1”托管在公共Docker Hub上。

    專家們發現,自五個月前上傳以來,該Docker鏡像被拉取了14399次。

    “名為‘kuberntesio’的容器賬戶仿冒了合法帳戶‘kubernetesio’,累積拉取(Pull)已經高達數百萬次,盡管該賬戶只有幾十個容器鏡像。”報告總結道:“該賬戶下的鏡像(‘kuberntesio/kube-controller’)還仿冒了流行的‘kube-controller-manager’容器鏡像,后者是控制平面的關鍵組件,在每個主節點上的Pod內運行,負責檢測和響應節點故障。”

    k8srbac
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,云安全公司Aqua發現了一個大規模的加密貨幣挖礦活動,攻擊者利用Kubernetes基于角色的訪問控制來創建后門并運行挖礦惡意軟件。該活動被研究者命名為RBAC Buster,專家指出,這些攻擊正在野外攻擊至少60個集群。攻擊者還會檢查受感染服務器上競爭礦工惡意軟件的證據,并使用RBAC設置來實現持久駐留。專家們發現,自五個月前上傳以來,該Docker鏡像被拉取了14399次。
    K8s提權之RBAC權限濫用
    2022-06-20 15:04:59
    K8sRBAC是常用的授權模式,如果在配置RBAC時分配了“過大”資源對象訪問權限可導致權限濫用來提權,以至于攻擊者擴大戰果,滲透集群。 如下是一些RBAC相關的筆記。
    RBAC權限的濫用
    2023-01-31 14:04:46
    K8s RBAC權限濫用進行橫向移動。
    常見組件未授權或配置不當情況下如何攻擊利用
    淺談云安全之K8S
    2021-07-14 05:06:00
    Kubernetes 是一個可移植的,可擴展的開源容器編排平臺,用于管理容器化的工作負載和服務,方便了聲明式配置和自動化。它擁有一個龐大且快速增長的生態系統。Kubernetes 的服務,支持和工具廣泛可用。
    一、前言 這篇文章可能出現一些圖文截圖顏色或者命令端口不一樣的情況,原因是因為這篇文章是我重復嘗試過好多次才寫的,所以比如正常應該是訪問6443,但是截圖中是顯示大端口比如60123這種,不影響閱讀和文章邏輯,無需理會即可,另外k8s基礎那一欄。。。本來想寫一下k8s的鑒權,后來想了想,太長了,不便于我查筆記,還不如分開寫,所以K8S基礎那里屬于湊數???寫了懶得刪(雖然是粘貼的:))
    雖然網上有大量從零搭建 K8S 的文章,但大都針對老版本,若直接照搬去安裝最新的 1.20 版本會遇到一堆問題。故此將我的安裝步驟記錄下來,希望能為讀者提供 copy and paste 式的集群搭建幫助。
    雖然網上有大量從零搭建?的文章,但大都針對老版本,若直接照搬去安裝最新的?版本會遇到一堆問題。故此將我的安裝步驟記錄下來,希望能為讀者提供?式的集群搭建幫助。服務等,可供用戶免費下載、使用和分享。??啟動的三節點服務已經配置好了以下使用?節點進行演示查看,其他節點操作均一致#?
    NeuVector的安裝部署
    2022-02-27 07:16:17
    這可能是云原生安全圈最大的事兒,NeuVector被開源了, 以下是安裝部署記錄, 用helm安裝,還得是v2版本, wget https://get.helm.sh/helm-v2.17.0-linux-amd64.tar.gz, tar -zxvf helm-v2.17.0-linux-amd64.tar.gz, 安裝tiller,vim helm-rbac.yaml, apiVe
    從攻擊的角度來講述橫向移動的使用
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类