Rolle-basert tilgangskontroll i Kubernetes misbrukes til å utvinne kryptovaluta
Rolle-basert tilgangskontroll i Kubernetes misbrukes til å utvinne kryptovaluta
Skysikkerhetsfirmaet Aqua har oppdaget en større kampanje for å utvinne kryptovaluta ved hjelp av Kubernetes-containere. Angriperne misbruker rolle-basert tilgangskontroll til å ta kontroll over et stort antall containere i større clustere. Initiell tilgang oppnås gjennom feilkonfigurerte API-servere. Over 60 clustere skal være rammet. | ||||
Referanser | ||||
---|---|---|---|---|
https://securityaffairs.com/145155/breaking-n[...] |