Kinsing Cryptojacking Menyerang Kubernetes Clusters melalui PostgreSQL yang salah konfigurasi

Kinsing Cryptojacking Menyerang Kubernetes Clusters melalui PostgreSQL yang salah konfigurasi Jan 09, 2023 | Ravie Lakshmanan | Kubernetes / Cryptojacking Untuk mendapatkan akses awal ke penyiapan Kubernetes, pelaku ancaman di balik operasi cryptojacking Kinsing telah terlihat memanfaatkan server PostgreSQL yang tidak terlindungi dan tidak terkonfigurasi dengan benar. Menurut sebuah makalah yang diterbitkan minggu lalu oleh Sunders Bruskin, seorang peneliti keamanan di Microsoft Defender untuk Cloud, strategi vektor akses awal kedua melibatkan penggunaan gambar yang lemah. Kinsing memiliki sejarah panjang dalam menyerang lingkungan kemas, sering menggunakan port API daemon Docker terbuka yang telah salah konfigurasi serta memanfaatkan eksploit yang baru ditemukan untuk menginstal perangkat lunak penambangan cryptocurrency. Aktor ancaman telah diidentifikasi menghentikan dan mencopot layanan dan proses intensif sumber daya yang bersaing, serta menggunakan rootkit untuk menutu...