Carder.life

Carder.life (http://txgate.io:443/index.php)
-   Новости мирового кардинга (http://txgate.io:443/forumdisplay.php?f=18)
-   -   Хакеры активно атакуют инструменты обработки данных (http://txgate.io:443/showthread.php?t=12663)

Artifact 04-13-2025 01:07 AM


Некоторая часть экземпляров Jupyter Notebook и JupyterLab некорректно настроены.
https://www.securitylab.ru/upload/ib...477e26b43.jpeg
Злоумышленники активно сканируют приложения для обработки данных, такие как Jupyter Notebook и JupyterLab, а также облачные серверы и контейнеры на предмет неправильных конфигураций.
По словам исследователей из компании Aqua Security, два популярных приложения для обработки данных, которые часто используются с языками программирования Python и R для анализа данных, обычно являются безопасными, но некоторая часть экземпляров неправильно настроена. Это позволяет злоумышленникам получать доступ к серверам без пароля. Кроме того, после настройки собственного сервера-приманки компания обнаружила свидетельства реальных атак, в ходе которых преступники пытались установить инструменты криптомайнинга и программы-вымогатели.
Большинство атак на инструменты обработки данных были осуществлены благодаря неправильно настроенным средам. Получив доступ, злоумышленники пытались установить персистентность, создавая нового пользователя в записной книжке или добавляя ключи Secure Shell (SSH).
Небольшая часть экземпляров настроена так, что любой пользователь может получить доступ к серверу. Например, в ходе исследования эксперты зафиксировали попытку использовать доступ, полученный через Jupyter Notebook, для запуска программы-вымогателя на основе Python.
В общей сложности менее 1% из примерно 10 тыс. экземпляров Jupyter Notebook настроены для открытого доступа, согласно результатам поисковых запросов Shodan.


All times are GMT. The time now is 09:27 PM.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2025, vBulletin Solutions, Inc.