Embora a maioria dos ataques visasse o abuso de recursos de computação em nuvem pública para mineração de criptomoeda, os métodos usados abrem a porta para alvos de maior valor que aproveitam as lacunas de segurança em cadeias de suprimentos de software de contêiners e ambientes de tempo de execução.
O relatório fornece tendências e categorias observadas de ataques, mas também explica detalhadamente a progressão específica de vários vetores de ataque, desde as imagens maliciosas de origem até as técnicas de evasão específicas, cargas maliciosas e tentativas de propagação.
“Os ataques que observamos são um avanço significativo em ataques direcionados à infraestrutura nativa da nuvem. Esperamos um novo aumento na sofisticação, no uso de técnicas de evasão e na diversidade dos vetores e objetivos de ataque, uma vez que o uso generalizado de tecnologias nativas da nuvem as torna um alvo mais lucrativo para malfeitores ”, observa Idan Revivo , Chefe da Equipe Nautilus no Aqua .
“As equipes de segurança são aconselhadas a tomar as medidas adequadas tanto em seus pipelines quanto em ambientes de execução, para detectar e interceptar essas tentativas.”
Fonte: https://www.helpnetsecurity.com/2020/09/15/attacks-on-cloud-native-infrastructure/
Em vez de jogar turno a turno, o agente escreve um programa que joga sozinho.…
Em vez de gastar centenas de tokens de raciocínio a cada consulta, o Google treina…
Um e-mail comum, processado por um appliance desatualizado, basta para executar comandos como root. A…
Análise da Unit 42 mostra o AMOS instalado por páginas que prometem um kit para…
A Cisco Talos rastreou por meses uma operação que convence a própria vítima a injetar…
A Sophos X-Ops dissecou um implante Linux que altera como o Apache enxerga arquivos PHP…