Zum Inhalt springen
Auto-CTI
Zurück zu heute
NEU TeamPCP HIGH

Containers on fire: from container escapes to supply chain attacks

Securelist ·

Key Insight

APT-Gruppe TeamPCP hat Checkmarx KICS über Docker-Hub-Repository-Vergiftung kompromittiert, um Kubernetes-Secrets zu stehlen , demonstriert multi-stufige Supply-Chain-Angriffe auf Containerinfrastrukturen als etabliertes Angriffsmuster.

Beschreibung

Kaspersky dokumentiert eine Kampagne der APT-Gruppe TeamPCP, die das Container-Sicherheitstool Checkmarx KICS über mehrere Angriffsschritte kompromittierte. Die Angreifer vergifteten ein Docker-Hub-Repository mit manipulierten Container-Images, die während des KICS-Scan-Prozesses einen Stealer-Malware laden. Dies ermöglichte den Diebstahl von Kubernetes-Secrets und sensiblen Daten. Die Forschung zeigt, dass Container-Escape-Vulnerabilities wie CVE-2019-5736 (runC) sowie Privilegieneskalation und Isolation-Bypass-Angriffe aktiv zur Lateral Movement und Host-Kompromittierung eingesetzt werden.

Risk Score

70
strategic relevance
0.75
consensus penalty
-5.00

Pfad: strategic

ESC