Understanding Current Threats to Kubernetes Environments
Unit 42 hat eine Steigerung von Angriffen auf Kubernetes-Umgebungen festgestellt, bei denen Angreifer Identitäten und kritische Schwachstellen ausnutzen, um Cloud-Environment zu kompromittieren. Die betroffenen Unternehmen sind alle jene, die Kubernetes in ihrer Infrastruktur einsetzen. Unternehmen sollten regelmäßige Sicherheitsprüfungen durchführen, Zugriffskontrolle strengen Standards unterwerfen und auf dem neuesten Stand der Patchs und Updates sein, um solche Angriffe abzuwehren.
Unit 42 stellte laut Artikel eine Zunahme von Angriffen auf Kubernetes-Umgebungen fest. Angreifer nutzen Identitäten und kritische Schwachstellen aus, um Cloud-Umgebungen zu kompromittieren. Betroffen sind Unternehmen, die Kubernetes in ihrer Infrastruktur einsetzen.
Alle Unternehmen, die Kubernetes in ihrer Infrastruktur einsetzen
Kubernetes-Identitäten und kritische Schwachstellen können Zugriff auf Cloud-Ressourcen und Workloads ermöglichen.
Angreifer kompromittieren eine Kubernetes-Umgebung durch missbrauchte Identitäten oder kritische Schwachstellen und erhalten Zugriff auf Cloud-Workloads.
Regelmäßige Sicherheitsprüfungen durchführen, Zugriffskontrollen streng umsetzen und Patches sowie Updates aktuell halten.
- ▸Kubernetes-RBAC und Service-Account-Berechtigungen auf Least Privilege prüfen.
- ▸Cluster auf kritische Schwachstellen und fehlende Patches scannen.
- ▸Audit-Logs auf ungewöhnliche Identitätsnutzung und verdächtige API-Server-Aktionen prüfen.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1190 Exploit Public-Facing Application | Low | Der Artikel nennt die Ausnutzung kritischer Schwachstellen zur Kompromittierung von Cloud-Umgebungen. |
| Defense Evasion | T1078 Valid Accounts | Low | Der Artikel nennt die Ausnutzung von Identitäten, aber keine Details zur Art der Identitäten. |
- Konkrete Kubernetes-Schwachstellen nicht im Artikel angegeben.
- Konkrete Identitätstypen nicht im Artikel angegeben.
- IOCs nicht im Artikel angegeben.
- Betroffene Länder nicht im Artikel angegeben.