?
Майнеры и заражение контейнеров через открытые API Docker.
• Атаки на
контейнеры случаются не так часто, как на другие системы, но это не делает их менее опасными. В этой статье описана интересная схема, когда контейнеризованная среда была скомпрометирована
комбинацией из ранее известным майнером и новым вредоносным ПО, что позволило создать новые зараженные контейнеры и инфицировать уже существующие. Оба вредоносных компонента распространяются без использования командного сервера, что ставит под удар
любую сеть с контейнеризованной инфраструктурой и небезопасно открытым для интернета
API Docker.
• К слову, согласно анализу Shodan, в
апреле 2025 года по всему миру было открыто для доступа из интернета
520 API Docker, опубликованных на порте
2375. Эта информация дает нам представление о разрушительном потенциале данной угрозы и подчеркивает необходимость тщательного мониторинга контейнеров и их надежной защиты.
https://securelist.ru/dero-docker-api
#ИБ #Docker
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram