Pesquisa da Kaspersky detalha vetores de ataque em containers, incluindo escapes, configurações privilegiadas, exploração de APIs e ataques à cadeia de suprimentos de imagens.
01/06/2026 08:03
Tendências
#kubernetes
O grupo TeamPCP comprometeu três versões do cliente Python oficial da Microsoft DurableTask com um worm de roubo de credenciais, continuando sua campanha Mini Shai-Hulud. A Wiz revelou detalhes técnicos e recomendações de mitigação para proteger ambientes Linux e Kubernetes.
20/05/2026 10:23
Riscos e Ameaças
#kubernetes
Vulnerabilidade crítica no Argo CD permite extração de segredos do Kubernetes. CVE-2026-43824 com CVSS 9.6 afeta versões até 3.3.8.
06/05/2026 16:09
Vazamento de dados
#kubernetes
O TeamPCP comprometeu o SDK Python da Telnyx no PyPI, usando esteganografia em arquivos WAV para esconder credenciais. Versões 4.87.1 e 4.87.2 foram afetadas, exigindo rotação de credenciais e remoção de backdoors persistentes em sistemas Windows, Linux e Kubernetes.
30/03/2026 12:01
Cyber ataques
#kubernetes
Grupo TeamPCP opera worm CanisterWorm que ataca Docker e Kubernetes, usando infraestrutura em blockchain para evitar derrubada e lançando ataques à cadeia de suprimentos contra o Trivy.
30/03/2026 10:10
Riscos e Ameaças
#kubernetes
Biblioteca Python LiteLLM com 95 milhões de downloads foi comprometida por equipe hacker TeamPCP. Versões 1.82.7 e 1.82.8 contêm backdoor sofisticado que rouba credenciais e move-se lateralmente em Kubernetes.
25/03/2026 05:16
Cyber ataques
#kubernetes
O grupo TeamPCP utiliza script wiper para atacar clusters Kubernetes, com detecção específica para alvos no Irã, causando destruição de dados.
23/03/2026 18:01
Cloud
#kubernetes
Vulnerabilidade no Kubernetes CSI Driver for NFS permite travessia de caminho e exclusão de diretórios. Versões anteriores à v4.13.1 são afetadas. Atualização é necessária para mitigação.
17/03/2026 12:10
Cloud
#kubernetes
O VoidLink, um framework de malware nativo de cloud descoberto pela Check Point, está sendo usado ativamente para atacar ambientes Kubernetes e cargas de trabalho de IA. Com capacidade de compilação sob demanda e evasão avançada, ele representa uma nova geração de ameaças direcionadas à infraestrutura moderna.
04/03/2026 12:08
Riscos e Ameaças
#kubernetes
Ontinue analisou o VoidLink, um implante C2 para Linux com fortes indícios de ter sido gerado por LLMs. O malware é modular, visa múltiplos provedores de nuvem e incorpora rootkits de kernel adaptativos, colecionamento de credenciais via metadata APIs e comunicação C2 cifrada.
10/02/2026 12:03
Cloud
#kubernetes