云原生典型安全事件有哪些?

云原生典型安全事件有哪些?

最佳答案 匿名用户编辑于2022/10/14 11:07

我来简单回答这个问题,如果你想更深入地了解,可以下载《云原生安全威胁分析报告》这篇报告查看。

(1)攻击团伙 TeamTNT 入侵 KUBERNETES 集群植入挖矿木马 。TeamTNT 是一个主要入侵在线容器并通过挖矿和 DDoS 进行牟利的攻击团伙。2021 年年初,该团伙被发现入侵了某 Kubernetes 集群,通过结合脚本和现有工具,最终在容器内植入挖矿木马。研究人员已经发现并确认将近 50000 个 IP 在 TeamTNT 对多个集群实施攻击中被攻击到。在 3 月至 5 月发生的事件期间,TeamTNT 反复使用了多个 IP。大 多数被攻击的节点来自中国和美国。 在看到惊人的数字之余,进一步考虑到安全事件带来的影响,以及可能会给组织带来灾难性的后果。在云原生环境, 一旦没有实施全面有效的安全防护,黑客可利用漏洞攻击容器上的服务,或可进一步利用容器漏洞,直接访问容器云 上的敏感信息,获取服务器特权,对容器云进行修改并最终完全控制服务器,造成恶劣影响和重大损失。所以必须综 合考虑云原生环境下的 Docker、Kubernetes 等组件的整体安全性,分析研究它们的漏洞特征,进而才能构建一条完 整防线。 

(2)第一个已知的针对 Windows 容器的恶意软件。2021 年 3 月,研究人员发现了第一个已知的针对 Windows 容器的恶意软件,恶意软件命名为 Siloscape。其主 要目标是逃离容器。通过 Windows 容器针对 Kubernetes 集群的严重混淆恶意软件。其主要目的是为配置不当的 Kubernetes 集群打开一个后门,以运行恶意容器。该恶意软件可以利用 Kubernetes 集群中的计算资源进行加密劫持, 并可能从受感染集群中运行的数百个应用程序中窃取敏感数据。

(3)下载 2000 万次的 Docker Hub 镜像来自加密矿工。 研究人员发现有基于云的加密货币挖矿攻击活动,其中矿工通过 Docker Hub 中的镜像进行部署。研究人员分析发现 Docker Hub 中存在用于加密货币挖矿攻击活动的恶意镜像文件,并发现了来自 10 个不同 Docker Hub 账户的 30 个 镜像文件。多个容器映像文件被挖矿软件劫持了至少两年之久,且已被下载了超过 2000 万次。其中主要进行门罗币 挖矿,保守估计加密货币挖矿活动获利 20 万美元。

(4)安全公司 Rapid7 遭到 Codecov 供应链攻击,源码泄露。网络安全公司 Rapid7 透露,2021 年 4 月 1 日,程序审计平台 Codecov 遭黑客攻击,该事件可能影响其 2.9 万名客户, 并且引发大量公司连锁数据泄露,造成又一起“供应链”重大安全危机。Codecov 表示从 1 月 31 日开始,黑客就已 经对 Codecov 发起了攻击,利用 Codecov 的 Docker 镜像创建过程中出现的错误,非法获得了其 Bash Uploader 脚 本的访问权限并且进行了修改。这意味着攻击者很有可能导出存储在 Codecov 用户的持续集成(CI)环境中的信息, 最后将信息发送到 Codecov 基础架构之外的第三方服务器。

参考报告REPORT

云计算行业-云原生安全威胁分析报告.pdf

云原生安全威胁分析报告。2006年,亚马逊AWS把存储与计算能⼒通过S3和EC2以互联⽹的方式输送给广大⽤户,开启了云计算时代。云服务使得算力与数据资源像工业时代的电力资源一样,通过电网按需输送给千家万户。然而早期的云计算技术架构以虚拟机为主,资源损耗极大,就像由一大堆小型发电机堆砌的发电厂。云原生则是新一代云计算技术架构,采用了基于云计算特点的新理念与方法,包括容器、微服务、服务网格、DevOps等技术,好比运转现代化大型发电机的发电厂,将云计算资源充分发挥出了优势。2013年发布的Docker项目,2014年发布的Kubernetes项目,2015年成立的CNCF云原生基金会对云原生发展起...

我来回答

快速提问

海量报告支持,行业专家解读

海量文库支持,行业专家解答

用户解答榜
分享至