CIBERSEGURIDAD

Clústeres de Kubernetes centrados en ML centrados en secuestro de pandillas de criptominería

Microsoft ha publicado hoy un informe que detalla una serie de ataques nunca antes vistos contra Kubeflow, un conjunto de herramientas para ejecutar operaciones de aprendizaje automático (ML) sobre los clústeres de Kubernetes. Los ataques han estado ocurriendo desde abril de este año, y Microsoft dice que su objetivo final ha sido instalar un minero de criptomonedas en los clústeres de Kubernetes que ejecutan instancias de Kubeflow expuestas a Internet.

Según Yossi Weizman, investigador de seguridad del Azure Security Center de Microsoft, la empresa ha detectado este tipo de ataques contra «decenas de clústeres de Kubernetes» que ejecutan Kubeflow.
Pero si bien la cantidad de clústeres secuestrados es pequeña en comparación con los ataques de Kubernetes anteriores, las ganancias para los delincuentes y las pérdidas financieras para los propietarios de servidores son probablemente mucho más altas que otros ataques vistos antes. “Los nodos que se utilizan para tareas de aprendizaje automático suelen ser relativamente potentes y, en algunos casos, incluyen GPU”, explicó Weizman.

Fuente: ZDNet

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba
Cerrar