Aggiornamenti recenti Dicembre 12th, 2025 2:01 PM
Lug 04, 2022 Redazione news Intrusione, News, RSS, Vulnerabilità 0
I Cyble Research Labs hanno osservato oltre 900.000 istanze di Kubernetes esposte a Internet. Questo non implica necessariamente che tutte le siano vulnerabili agli attacchi o portino alla perdita di dati sensibili. Sottolinea però l’esistenza di pratiche di configurazione errate che potrebbero rendere le aziende bersagli di attacchi informatici in futuro.
Kubernetes, anche noto come K8s, è un sistema Open Source per automatizzare il deployment e l’amministrazione di applicazioni containerizzate. In passato, l’esposizione delle console Kubernetes a Internet è stata all’origine di numerosi attacchi.

Gli scanner online hanno reso più facile trovare le risorse esposte per i ricercatori nell’ambito della sicurezza. Permettono però anche agli hacker di cercare le istanze di Kubernetes esposte per una determinata organizzazione, aumentando il rischio di attacco.
Durante l’indagine di Cyble, è stato notato che gli Stati Uniti hanno il numero più alto di istanze esposte, seguiti da Cina, Germania, Irlanda e Paesi Bassi. La maggior parte di esse (975.371) ha il codice di stato 403. Ciò significa che l’API Kubelet ha accettato la richiesta non autenticata, ma ha stabilito che Cyble non aveva l’autorizzazione per visitare quell’endpoint.
Altre istanze esposte (4.954) hanno restituito il codice di stato 401 che indica nell’ambiente è in funzione un cluster Kubernetes. Questo può portare l’attaccante a tentare vari exploit per entrare nell’ambiente.
Infine, c’è un piccolo sottoinsieme di 799 istanze Kubernetes che restituiscono il codice di stato 200, risultando completamente esposte agli aggressori esterni. In questi casi, i pirati possono accedere ai nodi nella Dashboard di Kubernetes senza password, compromettere i dati ed eseguire varie azioni, oltre che sfruttare la macchina come punto di accesso per altri dispositivi.
La conclusione di Cyble è che gli utenti devono prestare attenzione alla loro vulnerabilità in Kubernetes. Per le aziende, le configurazioni predefinite possono rappresentare una minaccia sostanziale per la sicurezza.
Configurazioni errate come l’utilizzo di nomi di container predefiniti, la mancata protezione della Dashboard con una password sicura e l’apertura al pubblico di porte di servizio predefinite rappresentano un pericolo. Consigliano quindi di seguire le indicazioni sulle best practice per la configurazione di Kubernetes.
Set 27, 2024 0
Giu 14, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Dic 12, 2025 0
Dic 12, 2025 0
Dic 11, 2025 0
Dic 10, 2025 0
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 05, 2025 0
Lakera, società di Check Point, ha pubblicato una ricerca...
Nov 27, 2025 0
Dopo l’esplosione di ChatGPT e degli LLM, nel mondo...
Nov 26, 2025 0
I ricercatori di watchTowr Labs hanno individuato migliaia...
Nov 24, 2025 0
Analizzando DeepSeek R1, un potente LLM dell’omonima...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Dic 12, 2025 0
Apple ha rilasciato degli aggiornamenti di sicurezza...
Dic 12, 2025 0
Panico in Russia: centinaia di Porsche sono rimaste...
Dic 11, 2025 0
Nel bollettino del Patch Tuesday di dicembre Microsoft ha...
Dic 10, 2025 0
Secondo il National Cyber Security Centre (NCSC),...
Dic 09, 2025 0
React2Shell, una vulnerabilità di React che consente...
