Microsoft รายงานพบคนร้ายมุ่งโจมตี KubeFlow ลอบติดตั้งมัลแวร์ขุดเหมือง

Microsoft ได้เปิดเผยรายงานการศึกษาที่พบว่าไม่นานมานี้คนร้ายได้มุ่งโจมตี KubeFlow เพื่อเข้ามาติดตั้งมัลแวร์ขุดเหมือง

credit : ubuntu.com

KubeFlow เป็นเครื่องมือที่ช่วยรันโปรเจ็ค Machine Learning บน Kubernetes Cluster กำลังตกเป็นเป้าใหม่ของคนร้ายลอบขุดเหมือง เนื่องจากโหนดที่ทำงานด้านนี้มักมีทรัพยากรมหาศาล จึงเป็นแรงดึงดูดให้คนร้ายก้าวเข้ามา 

ทั้งนี้จากข้อมูลของ Microsoft พบว่าปฏิบัติการของคนร้ายเริ่มขึ้นในเดือนเมษายนเป็นต้นมา และมีเหยื่อแล้วหลายสิบ Cluster อย่างไรก็ดีทีมงานวิเคราะห์ว่าเหยื่อน่าจะมีการปรับแต่ง KubeFlow ให้หน้าจัดการเข้าถึงได้ผ่านอินเทอร์เน็ต เพราะปกติแล้วโดย Default หน้าบริหารจัดการจะจำกัดการเข้าได้แค่จาก Kubernetes Cluster เท่านั้น

สำหรับการป้องกันผู้สนใจสามารถใช้คำสั่งตรวจสอบ Cluster ได้ดังนี้ ‘kubectl get pods –all-namespaces -o jsonpath=”{.items[*].spec.containers[*].image}”  | grep -i ddsfdfsaadfs ‘ พร้อมตรวจสอบให้แน่ใจว่าไม่ได้เปิดหน้า Dashboard ให้เข้าถึงได้จากอินเทอร์เน็ตด้วยการตรวจสอบ Istio ingress service ว่าไม่ได้ถูก Load Balancer ด้วย Public IP ผ่านคำสั่ง ‘kubectl get service istio-ingressgateway -n istio-system’

ที่มา :  https://www.zdnet.com/article/microsoft-discovers-cryptomining-gang-hijacking-ml-focused-kubernetes-clusters/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ