Uma análise dinâmica das imagens publicamente disponíveis no Docker Hub descobriu que 51% tinham vulnerabilidades críticas e cerca de 6.500 das 4 milhões de imagens mais recentes podem ser consideradas maliciosas.
Entre as ameaças mais sérias, estão mais de 6.400 criptominadores, pacotes JavaScript maliciosos, ferramentas de hacking e malware do Windows.
As empresas devem considerar os contêineres Docker como parte de sua cadeia de suprimentos que precisa ser protegida, diz Rony Moshkovich, CEO e cofundador da Prevasio.
“Todo mês há algum bandido aumentando seu jogo e utilizando mais contêineres como parte de seu ataque. Esperamos que seja mais prevalente, porque é muito fácil usar um contêiner Docker para enganar um alvo para construir as ferramentas de ataque dentro de sua própria rede." diz ele.
A cadeia de suprimentos de software tornou-se um foco maior dos esforços de segurança, à medida que os invasores começaram a explorar os pontos fracos para deslizar o software malicioso para além da segurança de perímetro e entrar nos computadores dos funcionários.
A variante de "typosquatting" tenta capitalizar os erros de digitação dos desenvolvedores. Em outro caso, em 2018, um invasor obteve acesso ao código do fluxo de eventos, um pacote JavaScript popular hospedado no repositório Node Package Manager (NPM), e adicionou funcionalidade maliciosa de roubo de Bitcoin. O código malicioso não foi detectado por cerca de dois meses.
Conte com nossos Experts e garanta para sua operação um suporte técnico ágil e eficiente.
Nosso objetivo é garantir um alto nível de serviço e qualidade nos projetos, para que a sua TI seja usada de forma estratégica, a favor dos seus negócios e das pessoas envolvidas.
Assim, sua empresa possa focar no que realmente interessa: no seu core business. Junte-se aos mais de 1.200 clientes em todo o Brasil que aderiram à nossa ampla oferta de soluções e serviços em regime de 24x7x365 com SLA zero.
Entre em contato com um de nossos consultores Brasiline para saber como podemos ajudar o seu negócio.