Банки
Global Digital Bank

Недоступность банковских сервисов. Получение доступа к административной панели Kubernetes

Недопустимое событие


Описание события
Хакеры взломали Operation Server Studio — пользовательский интерфейс для работы с сервером приложений, управляющим платежами и транзакциями.

«Злоумышленники получили максимальные привилегии на сервере: это позволило им изменять данные в платежах. Мы вынуждены отключить терминалы и банкоматы, пока не закончим расследование и не устраним влияние хакеров», — рассказал на экстренной пресс-конференции председатель First Partner Bank.



Такое уже случалось

kubernetes.io
11 Ways (Not) to Get Hacked
The control plane is Kubernetes' brain. It has an overall view of every container and pod running on the cluster, can schedule new pods (which can include containers with root access to their parent node), and can read all the secrets stored in the cluster. This valuable cargo needs protecting from accidental leakage and malicious intent: when it’s accessed, when it’s at rest, and when it’s being transported across the network.