Контейнерные технологии изменили мир DevOps, но вместе с удобством пришли и новые угрозы. В 2024 году атаки на реестры образов стали одним из главных киберкошмаров для компаний. Эксперты бьют тревогу: каждый третий инцидент с контейнерами связан именно с подменой образов. Docker Hub, GitLab Container Registry, даже российский VK Cloud Solutions — все они под прицелом. По данным аналитиков Positive Technologies, в первом квартале 2024 года: "Хакеры научились маскировать майнеры и бэкдоры под легитимные обновления. Особенно опасны образы с популярными библиотеками — их скачивают автоматически, не проверяя" — отмечает ведущий эксперт по кибербезопасности Ростелеком-Солар. Расследование ФСБ России в марте 2024 вскрыло целую сеть, заражавшую образы через скомпрометированные аккаунты разработчиков. Вот как это работало: Типичная жертва — российский стартап, который экономит на безопасности. Разработчики используют образы из открытых реестров без проверки хэшей. Через неделю на серверах появл
Как хакеры взламывают Docker и заражают тысячи серверов через образы
31 июля 202531 июл 2025
7
3 мин