駭客開始利用容器跳脫技術(Container Escapes)攻擊 Docker

微服務架構的簡易性與彈性,已使得越來越多企業機構開始採用微服務。事實上,根據一份 2019 年調查指出,89% 的技術領導人認為,微服務是企業在不斷演變的數位世界維持競爭力的必要關鍵。隨著越來越多開發人員在企業內及雲端服務內部署容器,一些關鍵資料一不小心就可能因為資安控管不良而暴露在外,成為歹徒覬覦的目標。我們持續發現各種針對微服務組態設定錯誤的攻擊,例如:在暴露在外的 Redis 執行個體當中發現虛擬加密貨幣挖礦惡意程式,以及歹徒經由 Docker Hub 社群提供容器映像來散布惡意容器。

我們曾在某起攻擊當中發現虛擬加密貨幣挖礦程式會搜尋受害的 Linux 系統上是否有其他現有的挖礦程式並將它們清除,藉此獨占所有系統運算資源。從這起攻擊就能看出歹徒對於 Docker 和 Redis 的熟悉度,他們專門蒐尋這些平台所暴露的應用程式開發介面 (API)。不過接下來我們要探討的是一個截然不同的案例,駭客精心製作了一個專門用來跳脫特權容器 (privileged container) 的惡意程式,跳脫成功之後就能取得主機電腦的所有系統管理 (root) 權限。有一點很重要且須注意的是,Docker 在預設情況下並不會自動配置特權容器,而絕大多數的 Docker 使用者所用的都不是特權容器,這也證明使用特權容器卻不知如何正確加以保護是不智之舉。

技術層面分析


2019 年 7 月,Google Security Team 研究員 Felix Wilhelm 在 Twitter 上發文公布了一種概念驗證 (PoC) 攻擊展示如何利用  cgroups release_agent 功能就能輕而易舉跳脫一個 Docker 特權容器,或 Kubernetes Pod。

繼續閱讀

實體資料中心安全與威脅防範

實體安全對雲端營運的影響或許比您想像的還大。談到資料中心 (Datacenter) 實體安全,或許會讓人聯想到人工陷阱、消防安全門、門鎖、散熱與冷卻系統,很少人會想到資料中心實體安全也需要備援設計。然而,位於法國史特拉斯堡 (Strasbourg) 的 OVHCloud 資料中心大火,讓這樣的需求活生生地浮上檯面。

OVHCloud 資料中心是許許多多企業機構的應用程式、營運環境、基礎架構以及傳統主機共置機房的所在地。今年三月初的一場大火,導致數百萬個網站無法使用,一些政府機構、銀行、商店、新聞媒體的網站都頓時停擺,「.FR」網域幾乎癱瘓了一大半。

繼續閱讀

疫情詐騙》肺炎疫苗接種詐騙全球蔓延,暗網出現非法疫苗交易

 

根據趨勢科技的觀察,Covid-19 肺炎疫情已使得人們更加仰賴網路,越來越多機構開辦了線上服務,一些實體商店也紛紛關閉並改成線上營業。隨著線上交易漸漸成為消費的常態,各種資安威脅也隨之而來。
當使用者逐漸習慣網路生活的結果,就是使用者對網路平台的警戒心開始鬆懈,尤其是那些第一次如此仰賴網路來生活的高齡族群。

趁著疫情趁火打劫的惡意攻擊,包含專門竊取個人資訊 (如瀏覽器、電子郵件與 FTP 用戶端等應用程式所儲存的登入憑證),還有拉醫生背書的Fareit 電子郵件攻擊; 入侵430萬筆帳號的 Emotet 殭屍網路也參與其中;還有資訊竊盜木馬程式,例如 Lokibot、Agent Tesla 和 Formbook。

假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等
假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等

它們有的利用假的 Covid-19 肺炎疫情問卷調查散播勒索病毒;有的假冒疫苗集團提供疫苗資訊,散播夾毒的 PDF 檔,或偽裝成 Microsoft Word 文件的執行檔;也有假冒政府衛生單位的網路釣魚攻擊,謊稱邀請使用者接種疫苗,實際上竊取個資。

不少假借 Covid-19 疫苗名義的詐騙四處橫行,其使用的藉口五花八門,包括:發放疫苗接種卡、銷售疫苗、疫苗接種預約等等。

今年,我們發現含有「vaccine」(疫苗) 這個關鍵字的惡意網域數量突然暴增。根據  DomainTools 的報告,從 2020 年 11 月起,含有「vaccine」字眼的新增網域突然大量增加。我們大概發現了 1,000 個惡意網域當中含有「vaccine」字樣。網路犯罪集團也利用 Covid-19 疫苗為誘餌來架設一些網站。

黑暗網路(Dark Web,簡稱暗網)的隱密性及匿名性讓它成為網路犯罪集團販賣非法疫苗的絕佳管道,根據 最近一份報告指出,某個地下網站宣稱他們不僅已開發出一款疫苗可供採購,而且還提供全球運送。

令人憂心的是近來有報導指出 Covid-19 疫苗詐騙正經由 Facebook 和 Telegram 散播。

繼續閱讀

協助制訂 MITRE ATT&CK® for Containers 框架共創雲端資安未來

趨勢科技為新框架做出貢獻,協助企業建立及部署安全的容器環境

【2021 年 5月 10日,台北訊】全球網路資安領導廠商趨勢科技 (東京證券交易所股票代碼:4704) 今天宣布很榮幸能提供自身的研究成果和資源為全新的 MITRE 容器威脅描述框架做出貢獻。

趨勢科技的威脅情報對於 MITRE ATT&CK for Containers 框架的制定發揮了重大影響,趨勢科技將自己多年深入研究的成果提供給 MITRE,作為檢驗這套框架的佐證資料。

MITRE 首席網路資安工程師 Jen Burns 表示:「趨勢科技是我們在透過Center for Threat-Informed Defense開發 ATT&CK for Containers 框架之初,響應我們號召的業界廠商之一,和我們共同努力協助企業防範攻擊,讓 ATT&CK 知識庫成為一種共通語言。藉由像趨勢科技這樣的貢獻者,以他們對真實世界攻擊的專業知識和經驗,能協助我們支援資安界來達成這項目標。」

繼續閱讀

《資安新聞周報》台灣智慧製造面臨資安新挑戰/潛伏Linux系統長達3年的木馬程式/超過三成的大型公司,漏洞修補管理不及格

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

全球網路資安解決方案領導廠商趨勢科技執行長暨共同創辦人陳怡樺點出,製造業數位轉型的價值,來自於「資料到決策」的轉移過程;從一開始的資料蒐集,打破公司內各個組織的資料穀倉,將資料串連在一起,再運用深度資料分析,從而制定出最有效的策略。

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

有130萬個Windows RDP登入憑證流入黑市    iThome

LINE爆資安漏洞 又有7家日企認了!用戶個資「讓中國隨意看」          ETtoday新聞雲

母親節詐騙多 趨勢科技提醒這三種詐騙最猖獗       工商時報電子報

駭客找到新藍海 這2個產業比勒索銀行更有賺頭  經濟日報網

數位轉型驅動台灣智慧製造面向資安新挑戰     T客邦

【臺灣資安大會直擊】製造業與醫療業去年被攻擊次數大增!趨勢科技揭數位轉型下的製造思維,資安不是附加成本而是製程的一部分     iThome

數位轉型 驅動台灣智慧製造面向資安新挑戰  電子時報網

資安「完美風暴」只會更多!台灣護國群山有4成待改進     ETtoday新聞雲

趨勢科技:企業擴大資安戰備範圍,方能在數位轉型中安穩前行          全球安防科技網

趨勢科技:資安信賴度可作為MIT產品亮點    自由時報電子報

OT資安浮上檯面 勒索病毒攻擊猖獗不可忽視         電子時報

《產業》勒索病毒攻擊 OT安全性受挑戰 富聯網

駭客蠢蠢欲動,首次手機報稅小心主動獵殺、請君入甕攻擊          科技新報網

勒索軟體Hello/WickrMe瞄準微軟SharePoint伺服器漏洞發動攻擊          iThome

【全民國防】防個資遭竊 提升危機應變力       Youth Daily青年日報

5月報稅季駭客活躍期 資安專家:留意2大詐騙手法    中央通訊社

趨勢科技發表次世代工業控制系統 (ICS) 端點防護解決方案           iThome

趨勢科技推全新資安方案 提供工控端點防護  經濟日報網

強化智慧工廠資安防護,趨勢端出次世代 ICS 端點防護方案        科技新報網

安全女力成立專為數十億 IoT 裝置提供安全防護的新創公司        科技新報網

民間企業若被駭 政院:將訂快速通報機制       自由時報電子報

Dell修補存在12年的驅動程式高風險漏洞        iThome

比利時政府被DDoS攻陷      iThome

蘋果修補4個已遭開採的WebKit漏洞       iThome

疑似中國駭客網釣滲透俄羅斯潛艇設計系統     iThome

第三輪評比鎖定金融駭客,29家資安業者參與 MITRE ATT&CK評估結果公布 下回將以勒索軟體駭客組織為攻擊設想 ICS評估計畫是新焦點          iThome電腦報周刊

紅帽祭出新混合雲戰略,擴大將RHEL與OpenShift混合雲平臺延伸到邊緣,還發布Red Hat Edge計畫方案,來支援完整邊緣軟體堆疊架構          iThome

微軟在IoT與OT裝置上發現一系列記憶體分配漏洞,可用來執行惡意程式或造成系統崩潰          iThome

KPMG企業曝險報告披露臺灣企業資安危機:超過三成的大型公司,漏洞修補管理不及格     iThome

5G世代資安問題更加嚴峻 網路、端點防護缺一不可     電子時報

IST呼籲美國與同盟國家應共同對抗勒索軟體   iThome

研究人員揪出潛伏在Linux系統中長達3年的木馬程式RotaJakiro          iThome


繼續閱讀