{"id":83585,"date":"2023-12-14T17:37:00","date_gmt":"2023-12-14T20:37:00","guid":{"rendered":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/ataques-a-clusters-kubernetes-aumentam-em-2023\/"},"modified":"2023-12-14T17:37:00","modified_gmt":"2023-12-14T20:37:00","slug":"ataques-a-clusters-kubernetes-aumentam-em-2023","status":"publish","type":"post","link":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/releases\/releases-geral\/ataques-a-clusters-kubernetes-aumentam-em-2023\/","title":{"rendered":"Ataques a clusters Kubernetes aumentam em 2023"},"content":{"rendered":"<p><b>DINO DIVULGADOR DE NOT\u00cdCIAS<\/b><\/p>\n<p>(<a target='_blank' href='http:\/\/www.dino.com.br' rel=\"noopener\">DINO<\/a> &#8211; 14 dez, 2023) &#8211;<br \/>\nNo m&ecirc;s de agosto de 2023, um levantamento da <a rel=\"follow noopener\" target='_blank' href='https:\/\/blog.aquasec.com\/kubernetes-exposed-one-yaml-away-from-disaster'>Aqua Security<\/a> constatou que mais de 350 <a rel=\"follow noopener\" target='_blank' href='https:\/\/www.gwcloud.company\/insidecloud\/ataques-a-clusters-kubernetes-continuam-a-aumentar-em-2023'>clusters Kubernetes<\/a> estavam expostos a poss&iacute;veis ataques. Da totalidade identificada, mais da metade j&aacute; havia sido comprometida, enquanto cerca de 60% encontravam-se sob ataque ativo de criptomineradores.<\/p>\n<p>Diversos grupos de hackers, englobando organiza&ccedil;&otilde;es criminosas e hackers individuais, t&ecirc;m conduzido esses ataques. As t&eacute;cnicas empregadas abrangem vulnerabilidades de softwares, configura&ccedil;&otilde;es inadequadas e estrat&eacute;gias de engenharia social. Os impactos potenciais desses ataques aos clusters Kubernetes s&atilde;o consider&aacute;veis, incluindo poss&iacute;veis perdas de dados, interrup&ccedil;&atilde;o nas opera&ccedil;&otilde;es comerciais e danos &agrave; reputa&ccedil;&atilde;o das organiza&ccedil;&otilde;es envolvidas.<\/p>\n<p>Com o intuito de minimizar os riscos associados a esses ataques, sugere-se que as organiza&ccedil;&otilde;es adotem medidas preventivas. Entre elas est&atilde;o a pr&aacute;tica de atualiza&ccedil;&otilde;es regulares no software Kubernetes e nos aplicativos em execu&ccedil;&atilde;o, a configura&ccedil;&atilde;o adequada dos ambientes Kubernetes e a utiliza&ccedil;&atilde;o de ferramentas de seguran&ccedil;a para monitoramento e detec&ccedil;&atilde;o de atividades suspeitas nos clusters, bem como a conscientiza&ccedil;&atilde;o dos funcion&aacute;rios acerca das amea&ccedil;as &agrave; seguran&ccedil;a cibern&eacute;tica.<\/p>\n<p>O CEO da GW Cloud, Luiz Madeira, explicou o que s&atilde;o os clusters Kubernetes e como os ataques podem trazer problemas &agrave;s organiza&ccedil;&otilde;es. &#8216;Clusters Kubernetes s&atilde;o conjuntos de n&oacute;s, que podem ser servidores f&iacute;sicos ou virtuais, utilizados para implantar e gerenciar aplica&ccedil;&otilde;es em cont&ecirc;ineres de forma escal&aacute;vel e eficiente&rdquo;, diz &ldquo;Quando esses clusters s&atilde;o atacados, as consequ&ecirc;ncias para as organiza&ccedil;&otilde;es podem ser graves&#8217;, esclarece.<\/p>\n<p>Madeira relata que tais ataques podem levar a interrup&ccedil;&otilde;es do servi&ccedil;o, perda ou comprometimento de dados sens&iacute;veis, e at&eacute; mesmo &agrave; tomada de controle sobre recursos de computa&ccedil;&atilde;o. &ldquo;Isso n&atilde;o s&oacute; afeta a opera&ccedil;&atilde;o di&aacute;ria, mas tamb&eacute;m pode causar danos &agrave; reputa&ccedil;&atilde;o e trazer preju&iacute;zos financeiros significativos&#8217;, disse.<\/p>\n<p>Segundo o Head Marketing da GW Cloud, Tiago Batista, a preven&ccedil;&atilde;o de ataques a essas plataformas envolve v&aacute;rias pr&aacute;ticas de seguran&ccedil;a. &#8216;Primeiramente, &eacute; fundamental implementar uma pol&iacute;tica rigorosa de controle de acesso, garantindo que apenas usu&aacute;rios autorizados tenham permiss&otilde;es para interagir com o cluster&#8217;, destaca.&nbsp;<\/p>\n<p>O Head Marketing acredita que a criptografia de dados em tr&acirc;nsito e em repouso tamb&eacute;m &eacute; essencial para proteger as informa&ccedil;&otilde;es sens&iacute;veis. Para a detec&ccedil;&atilde;o de amea&ccedil;as, ele pontua, a implementa&ccedil;&atilde;o de monitoramento e alertas em tempo real pode ajudar a identificar e responder rapidamente a atividades suspeitas.<\/p>\n<p>O CEO da GW Cloud lembra que a seguran&ccedil;a de clusters Kubernetes n&atilde;o &eacute; um esfor&ccedil;o pontual, mas um processo cont&iacute;nuo. Segundo ele, a evolu&ccedil;&atilde;o constante das amea&ccedil;as cibern&eacute;ticas exige que as estrat&eacute;gias de seguran&ccedil;a sejam revisadas e atualizadas regularmente.&nbsp;<\/p>\n<p>&#8216;Al&eacute;m das medidas t&eacute;cnicas, a forma&ccedil;&atilde;o e conscientiza&ccedil;&atilde;o das equipes que trabalham com Kubernetes s&atilde;o fundamentais para garantir que as melhores pr&aacute;ticas de seguran&ccedil;a sejam seguidas&#8217;, destaca, completando que &eacute; recomend&aacute;vel considerar a consultoria de especialistas em seguran&ccedil;a de Kubernetes, especialmente para organiza&ccedil;&otilde;es que dependem fortemente dessa tecnologia em suas opera&ccedil;&otilde;es.&nbsp;<\/p>\n<p>Para saber mais, basta acessar<a rel=\"follow noopener\" target='_blank' href='https:\/\/www.gwcloud.company\/insidecloud'> InsideCloud<\/a> ou<a rel=\"follow noopener\" target='_blank' href='https:\/\/www.linkedin.com\/build-relation\/newsletter-follow?entityUrn=6921838462287425537'> Newsletter LinkedIn<\/a><\/p>\n<p>A <b>OESP<\/b> n\u00e3o \u00e9(s\u00e3o) respons\u00e1vel(is) por erros, incorre\u00e7\u00f5es, atrasos ou quaisquer decis\u00f5es tomadas por seus clientes com base nos Conte\u00fados ora disponibilizados, bem como tais Conte\u00fados n\u00e3o representam a opini\u00e3o da <b>OESP<\/b> e s\u00e3o de inteira responsabilidade da <b>Dino Divulgador de Noticias Online Ltda<\/b><\/p>\n","protected":false},"excerpt":{"rendered":"DINO DIVULGADOR DE NOT\u00cdCIAS (DINO &#8211; 14 dez, 2023) &#8211; No m&ecirc;s de agosto de 2023, um levantamento da Aqua Security constatou que mais de 350 clusters Kubernetes estavam expostos a","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[34],"tags":[],"class_list":["post-83585","post","type-post","status-publish","format-standard","hentry","category-releases-geral"],"acf":[],"_links":{"self":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/83585","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/comments?post=83585"}],"version-history":[{"count":0,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/posts\/83585\/revisions"}],"wp:attachment":[{"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/media?parent=83585"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/categories?post=83585"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bluestudio.estadao.com.br\/agencia-de-comunicacao\/wp-json\/wp\/v2\/tags?post=83585"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}