Вредонос Siloscape бэкдорит кластеры Kubernetes через Windows-контейнеры

Вредонос Siloscape бэкдорит кластеры Kubernetes через Windows-контейнеры

Вредонос Siloscape бэкдорит кластеры Kubernetes через Windows-контейнеры

Уже более года в живой природе лютует относительно новая вредоносная программа, нацеленная на контейнеры Windows и кластеры Kubernetes. Конечная цель зловреда — предоставить киберпреступникам возможность использовать пробэкдоренные кластеры для различной злонамеренной активности.

Вредонос получил от специалистов компании Unit 42 имя Siloscape. Как отметил Дэниел Призмант, один из исследователей, это первый образец, атакующий контейнеры Windows с помощью известных уязвимостей.

Если зловреду удастся успешно использовать бреши в веб-серверах и базах данных, он сможет скомпрометировать ноды Kubernetes и пробэкдорить кластеры.

«Siloscape — серьёзно обфусцированный вредонос, пытающийся добраться до кластеров Kubernetes через Windows-контейнеры. Проникнув в системы, Siloscape открывает злоумышленникам ’’заднюю дверь’’, позволяющую запустить вредоносные контейнеры», — пишет Призмант в отчёте.

Другие эксперты Unit 42 в блоге отметили, что ранее им попадался образец, атакующий исключительно контейнеры в Linux, поскольку эта ОС наиболее популярна в облачных средах.

Чтобы добиться выполнения вредоносного кода, Siloscape использует различные способы, позволяющие выбраться из контейнера. Именно так зловред взламывает ноды, а затем пробует извлечь учётные данные, которые впоследствии будут использоваться для распространения на другие ноды в кластере.

 

Заключительным этапом Siloscape устанавливает канал для взаимодействия с командным сервером (C2) — IRC через сеть Tor — и слушает поступающие команды.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

23 апреля. R-EVOlution Conference 2025: Революция подходов и технологий

23 апреля 2025 года в Москве состоится R-EVOlution Conference 2025 — мероприятие, где ведущие эксперты обсудят актуальные вызовы безопасности, стратегии автоматизации и новый этап зрелости рынка. Компания R-Vision представит новый технологический подход, с помощью которого достигается синергия между задачами и интересами внутренних команд бизнеса, ИТ и ИБ, и способы их решения в условиях усложняющейся цифровой среды.

Где проходит граница между ИТ и ИБ — и стоит ли её проводить?

Зрелость процессов и команд ИТ и ИБ развивается несинхронно, провоцируя внутренний конфликт интересов и борьбу за финансы и ресурсы. В условиях стремительного роста числа кибератак это усиливает риски и усложняет оперативное реагирование. Дефицит ресурсов подталкивает организации повышать эффективность, согласованность и прозрачность процессов, тогда как принятие решений на основе фрагментированных данных становится всё более затратным. В таких условиях стоит задуматься — нужно ли сохранять строгие границы между ИТ и ИБ или настало время пересмотреть подход к их взаимодействию?

На R-EVOlution Conference 2025 команда R-Vision представит новый подход к интеграции ИТ и ИБ. В центре внимания — прозрачность ИТ-инфраструктуры, контроль за активами для снижения затрат, автоматизация обработки запросов и управление инцидентами, а также эффективное использование данных компании как стратегического ресурса.

Директора по информационной безопасности и информационным технологиям, а также представители регуляторов совместно с экспертами R-Vision обсудят, как интеграция ИБ- и ИТ-технологий помогает не только управлять киберрисками, но и повышать устойчивость ИТ-инфраструктуры, оптимизировать процессы и принимать более обоснованные бизнес-решения. Особое внимание будет уделено устранению конфликтов между подразделениями, повышению согласованности работы ИТ и ИБ и ускорению реагирования на угрозы.

Решения — в обновлённой линейке продуктов R-Vision и подтвержденных кейсах внедрения.

«R-EVOlution Conference 2025 станет площадкой для обсуждения проблем и решений в кибербезопасности и ИТ. Мы сосредоточим внимание на эффективном объединении ИТ и ИБ для повышения устойчивости бизнеса, снижении рисков и ускорении процессов функционирования компании», — отметил Валерий Богдашов, генеральный директор R-Vision. — «Мы предлагаем новый технологический подход, где ИТ и ИБ работают как единая система: непрерывные объединяющие процессы, экономия  затрат, повышение эффективности. Такой подход помогает бизнесу быстрее реагировать на угрозы, точнее управлять рисками и эффективнее использовать ресурсы».

Деловая программа: ключевые темы и реальные кейсы

В программе — доклады, дискуссии и практические кейсы с участием ведущих экспертов, инженеров, лидеров отрасли и представителей регуляторов. Присоединяйтесь, чтобы первыми узнать о новых подходах к интеграции ИТ и ИБ и обсудить стратегии повышения эффективности бизнеса.

Chief-прожарка: ИБ vs ИТ — поиск баланса. Обсудим конфликт между безопасностью и удобством сервиса и доступностью ИТ-систем. Вопросы к обсуждению:

  • Нехватка ресурсов (персонал, бюджет, компетенции) и способы решения.
  • Совместимость решений разных вендоров и проблема закрытости платформ.
  • Сложные архитектурные задачи, которые не решаются в одиночку.
  • Разграничение зон ответственности между CISO и CIO.
  • Какие подходы и технологии применяются для решения смежных задач?
  • Уровень доверия к данным друг друга.
  • Цена ошибки: сколько стоит изменение с разных сторон и как защитить себя от них.

Практика и реальные кейсы

Представители крупного бизнеса и госструктур поделятся опытом решения практических задач в области мониторинга инфраструктуры, обнаружения угроз и реагирования на инциденты. Эксперты расскажут о реальных сложностях, с которыми сталкиваются компании, и о проверенных способах их решения.

Практические кейсы, результаты нагрузочных тестов и архитектурные решения — участники конференции узнают, какие подходы работают сегодня и как подготовиться к вызовам будущего.

Управление уязвимостями: роль ML и TI. Как автоматизировать устранение уязвимостей и объединить работу ИТ и ИБ:

  • Интеграция управления активами, инцидентами и уязвимостями в единый процесс.
  • Проблемы мониторинга и устранения уязвимостей в отечественном ПО и оборудовании.
  • Комбо технологий с использованием данных о киберугрозах, ML, AI для устранения уязвимостей и контроля защищенности.
  • Открытые экосистемы и партнёрства для повышения эффективности решений.

Атаки на цепочки поставок: от теории к практике

На прошлой R-EVOlution Conference 2024 эксперты во время пленарной сессии обсуждали атаки на цепочки поставок как потенциальную угрозу. Сегодня мы видим такую реальность, когда взлом через подрядчиков или собственные разработки угрожают устойчивости бизнеса и конфиденциальности данных.

В этом году участники разберут реальные кейсы, полученный опыт, инструменты для предотвращения и защиты от подобных атак с представителями крупных компаний, интеграторов и регуляторов. Основные вопросы к обсуждению:

  • Какие меры принимают регуляторы для контроля рисков.
  • Как проверять безопасность подрядчиков и минимизировать угрозы внешних атак.
  • Что делать, если угроза уже внутри инфраструктуры.

Для участия в конференции требуется регистрация на официальном сайте мероприятия.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru