Att lagra sin data i så kallade containrar är ett vanligt sätt att hantera sin data i molnet. Men en undersökning från Palo Alto Networks visar att molninställningarna ofta är felinställda vilket underlättar intrång. 

Teckna din prenumeration på Aktuell Säkerhet här

Palo Alto Networks har genomfört en undersökning där de letat efter containrar som har fabriksinställningar och alltså inte konfigurerats i samband med att de installerats. Detta gör att de i många fall är öppna för intrång från nätet. Palo Alto Networks hittade drygt 20 000 vardera av de båda stora containertyperna, Kubernetes och Docker.

Enligt Palo Alto Networks handlar det om enkla fel som gör det mer sannolikt att containrarna går att forcera med hjälp av exploits, sedan tidigare kända säkerhetsluckor. I värsta fall kan detta innebära att obehöriga kan komma åt företags känsliga data. Ett exempel på detta är rekryteringsföretaget Ladders, som råkade lämna 13 miljoner kunders personliga uppgifter helt oskyddade genom en felinställning av den här typen.

Företag lägger i allt större utsträckning sin data i publika molntjänster som Amazon Web Services och Google Cloud. Data som inte konfigurerats utan i stället lagrats i containrar med fabriksinställningar går enkelt att hitta i dessa plattformar, exempelvis  genom att en särskild typ av sökmotor används, till exempel. Shodan, som hittar uppkopplade enheter.