Categories: News

NSA: Hacker russi utilizzano Kubernetes per attacchi brute-force

L’Agenzia per la sicurezza nazionale( NSA) avverte che hacker russi stanno conducendo attacchi di brute force per accedere alle reti statunitensi e rubare e-mail e file.

In un nuovo avviso pubblicato oggi, la NSA afferma che l’85° Centro servizi speciali principali (GTsSS) del GRU russo, l’unità militare 26165, utilizza un cluster Kubernetes dal 2019 per eseguire attacchi diretti ad  organizzazioni statunitensi e straniere, incluso il governo degli Stati Uniti e agenzie del Dipartimento della Difesa, sfruttando diversi exploit, tra cui le  vulnerabilità di esecuzione di codice remoto di Microsoft Exchange CVE-2020-0688  e CVE-2020-17144 .

Per offuscare l’origine dei loro attacchi, il cluster Kubernetes esegue attacchi dibrute force tramite servizi TOR e VPN, inclusi CactusVPN, IPVanish, NordVPN, ProtonVPN, Surfshark e WorldVPN.

Per difendersi da questi attacchi, la NSA raccomanda alle organizzazioni di espandere l’uso dell’autenticazione a più fattori (MFA) per limitare l’uso delle credenziali rubate e implementare un modello di sicurezza Zero Trust .


Hai trovato questo articolo interessante? Seguici su Facebook , Twitter, Mastodon

Redazione

Share
Published by
Redazione

Recent Posts

Tracciamo l’attività al PC

Con ActivityWatch possiamo tenere sotto controllo il tempo passato con le varie attività al nostro…

1 giorno ago

Kaspersky protegge la posta elettronica

Rilasciata la nuova versione di Kaspersky Security for Mail Server che offre funzionalità avanzate per…

3 giorni ago

Giornata mondiale della password

Check Point raccomanda l'uso di password forti per proteggere gli utenti dalle minacce informatiche

5 giorni ago

La tecnologia nelle tessere della metro

Le carte trasporto servono a ridurre lo spreco di carta, velocizzare il transito dei passeggeri…

7 giorni ago

Kaspersky presenta Thin Client 2.0

Kaspersky ha sviluppato una propria infrastruttura thin client basata su KasperskyOS per garantire una connessione…

1 settimana ago

C’è una backdoor in Linux!

 Un semplice ritardo di 600 ms ha portato alla scoperta di una delle più pericolose…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!