Эксперты по кибербезопасности Aqua Security предупредили, что печально известная хакерская группа TeamTNT начала подготовку к новой киберпреступной кампании против облачных сред. Причина этому — обнаружение злоумышленника, охотящегося за неправильно сконфигурированными серверами. Компания Aqua Security начала проводить расследование после обнаружения атаки на одну из своих систем-приманок. В ходе расследования экспертами были найдены четыре образа вредоносных контейнеров. Учитывая, что некоторые функции кода так и не были применены, и учитывая наличие признаков ручного тестирования, исследователи предполагают, что хакеры всё ещё не полностью активировали свою кампанию. Было замечено, что данная вредоносная ИТ-инфраструктура находится на ранних этапах тестирования и развертывания. Она в основном представляет собой агрессивного облачного червя, разработанного для использования открытых API-интерфейсов JupyterLab и Docker для развертывания вредоносного программного обеспечения Tsunami, за
Aqua Security: всё указывает на скорый рост Docker-атак со стороны группы TeamTNT
9 июля 20239 июл 2023
2
2 мин