根据Threatpost的报道,超过450000个Kubernetes API服务器实例中,近84允许公共互联网访问,这创造了一个广泛的攻击面,使其容易受到网络攻击。根据Shadowserver基金会的报告,美国几乎占据了53的可访问Kubernetes服务器。研究者表示:“这种级别的访问很可能并非出于原意。”
针对这一问题,AG网络安全专家Erfan Shadabi表示,暴露的Kubernetes服务器的普遍性并不再令人惊讶。Shadabi指出:“Kubernetes为企业敏捷应用交付提供了巨大的好处,但它也拥有使其成为理想攻击目标的一些特征。例如,由于Kubernetes有许多容器,因此其攻击面非常大,如果未能主动保护,可能会被利用。”他补充说,组织应该优先考虑Kubernetes的安全性,确保与保护IT基础设施的其他部分同等重要。
根据Shadowserver的建议,组织还应考虑访问授权或防火墙级别的阻止措施,以加强对暴露Kubernetes实例的安全防护。

近年来,网络安全事件频繁发生,组织需加强对关键基础设施的保护,以防潜在风险。
tk加速器在这场不断演变的网络安全环境中,保持对Kubernetes和其他关键技术的关注与适当保护是至关重要的。
11-13
美国航空公司通知客户员工邮箱遭到泄露 媒体
美国航空员工电子邮件泄露事件关键要点美国航空发现部分员工的电子邮件账户被攻击,客户和员工的个人信息可能受到影响。公司为受影响客户提供了两年免费的身份保护服务。尽管没有证据显示个人信息被滥用,但泄露的信...
11-13
经过验证的 Twitter 用户成为新的网络钓鱼活动的目标 媒体
Twitter 用户正面临新的网络钓鱼攻击关键要点新的网络钓鱼活动主要针对已验证的 Twitter 用户。针对用户的紧迫感被利用,促使他们输入账目信息以避免被暂停。攻击者利用被黑网站和博客服务器发送钓...
11-13
洛杉矶学区尽管遭受勒索软件攻击仍将保持开放 媒体
洛杉矶学区遭遇勒索软件攻击关键要点洛杉矶联合学区LAUSD确认其IT网络遭遇勒索软件攻击。攻击发生在劳动节假期,导致电子邮件和软件系统的访问受到影响,但未波及员工医疗或薪资记录。学区决定保持学校开放,...
11-13
新银行木马投放应用程序被识别
七个恶意Android应用感染设备重点摘要17个恶意Android应用被利用来感染设备,传播银行恶意软件。这些应用被统称为DawDropper,包括QR码阅读器、文件扫描仪、通话录音器和VPN服务等,...