Банки
Global Digital Bank

Выполнение вредоносного кода внутри контейнера с банковским сервисом

Критическое событие


Описание события
Сотрудники отдела безопасности Global Digital Bank заметили странные запросы между сервисами внутри одного кластера. Вероятно, хакеры загрузили веб-интерпретатор командной строки в#nbsp;один из#nbsp;контейнеров Kubernetes, чтобы удаленно выполнять свой код в#nbsp;приложениях банка.

Специалисты отключили сервис и#nbsp;проводят расследование, чтобы понять, удалось#nbsp;ли пресечь попытку взлома. Злоумышленники могли успеть выйти за#nbsp;пределы контейнера#nbsp;— в#nbsp;таком случае нарушители попробуют либо вывести из#nbsp;строя большинство сервисов, либо развить атаку во#nbsp;внутреннюю инфраструктуру и#nbsp;выкрасть деньги со#nbsp;счетов.



Такое уже случалось

armosec.io
Remote Code Execution (RCE) in Kubernetes
A#nbsp;detailed overview of#nbsp;the Remote Code Execution (RCE) attacks, how it#nbsp;affects the Kubernetes infrastructure, and how the vulnerabilities of#nbsp;the K8 systems can be#nbsp;mitigated.