Docker服务器遭极罕见DDoS恶意软件感染
E安全6月29日讯,近日据外媒报道,趋势科技的安全研究人员发现,针对Docker服务器的第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。...
更多全球网络安全资讯尽在E安全官网 www.easyaq.com
E安全6月29日讯,近日据外媒报道,趋势科技的安全研究人员发现,针对Docker服务器第一批有组织的持久性攻击正在发生,这些攻击是利用DDoS恶意软件感染来配置错误的群集。
对此, Radware的网络安全研究人员Pascal Geenens在本周早些时候通过电子邮件告诉媒体:“ XORDDoS和Kaiji以前曾利用telnet和SSH进行传播,因此我们认为Docker是增加僵尸网络潜力的新载体,僵尸网络就像是是一个充满新鲜水果的绿色领域,没有直接竞争对手也可以采摘水果。” Geenens补充表示,与IoT设备相比,Docker容器通常会提供更多的资源,但它们通常会在更安全的环境中运行,所以对于Docker容器执行DDoS攻击还是非常困难的。随后,Geenens还告诉记者,他怀疑DDoS攻击运营商已经非常熟悉Docker的系统了。尽管这是他们第一次入侵Docker集群,但Geenens认为,黑客经常使用Docker来管理自己的攻击基础架构。因为Docker黑客最常见的来源是使管理接口(API)处于在线状态而无需身份验证或受到防火墙的保护,所以对于希望保护其服务器安全的用户而言,检查API接口是第一件事。最后,趋势科技在其报告中建议Docker服务器管理员通过遵循一系列基本步骤来保护其Docker部署。
推荐阅读:注:本文由E安全编译报道,转载请注原文地址
https://www.easyaq.com
- 845GB露骨照片在线暴露!9大约会社交软件泄露数十万用户隐私
- 7x24小时抵挡风暴,「城市盾」做智慧城市建设安全后盾
- Struts2漏洞系列之【S2-052】REST插件远程执行命令漏洞
- 所有iPhone设备都可能被解锁!黑客发布新款越狱软件“Unc0ver”
- 征集 | 2020世界信息安全大会议题征集全面开启!
▼点击“阅读原文” 查看更多精彩内容
喜欢记得打赏小E哦!
关注 E安全
微信扫一扫关注公众号