Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Lug 04, 2022 Redazione news Intrusione, News, RSS, Vulnerabilità 0
I Cyble Research Labs hanno osservato oltre 900.000 istanze di Kubernetes esposte a Internet. Questo non implica necessariamente che tutte le siano vulnerabili agli attacchi o portino alla perdita di dati sensibili. Sottolinea però l’esistenza di pratiche di configurazione errate che potrebbero rendere le aziende bersagli di attacchi informatici in futuro.
Kubernetes, anche noto come K8s, è un sistema Open Source per automatizzare il deployment e l’amministrazione di applicazioni containerizzate. In passato, l’esposizione delle console Kubernetes a Internet è stata all’origine di numerosi attacchi.
Gli scanner online hanno reso più facile trovare le risorse esposte per i ricercatori nell’ambito della sicurezza. Permettono però anche agli hacker di cercare le istanze di Kubernetes esposte per una determinata organizzazione, aumentando il rischio di attacco.
Durante l’indagine di Cyble, è stato notato che gli Stati Uniti hanno il numero più alto di istanze esposte, seguiti da Cina, Germania, Irlanda e Paesi Bassi. La maggior parte di esse (975.371) ha il codice di stato 403. Ciò significa che l’API Kubelet ha accettato la richiesta non autenticata, ma ha stabilito che Cyble non aveva l’autorizzazione per visitare quell’endpoint.
Altre istanze esposte (4.954) hanno restituito il codice di stato 401 che indica nell’ambiente è in funzione un cluster Kubernetes. Questo può portare l’attaccante a tentare vari exploit per entrare nell’ambiente.
Infine, c’è un piccolo sottoinsieme di 799 istanze Kubernetes che restituiscono il codice di stato 200, risultando completamente esposte agli aggressori esterni. In questi casi, i pirati possono accedere ai nodi nella Dashboard di Kubernetes senza password, compromettere i dati ed eseguire varie azioni, oltre che sfruttare la macchina come punto di accesso per altri dispositivi.
La conclusione di Cyble è che gli utenti devono prestare attenzione alla loro vulnerabilità in Kubernetes. Per le aziende, le configurazioni predefinite possono rappresentare una minaccia sostanziale per la sicurezza.
Configurazioni errate come l’utilizzo di nomi di container predefiniti, la mancata protezione della Dashboard con una password sicura e l’apertura al pubblico di porte di servizio predefinite rappresentano un pericolo. Consigliano quindi di seguire le indicazioni sulle best practice per la configurazione di Kubernetes.
Set 27, 2024 0
Giu 14, 2024 0
Mar 15, 2024 0
Mar 15, 2024 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...