Cybersécurité
Attaquants détournent les identités SPIFFE/SPIRE après une compromission Kubernetes
- Une étude de Unit 42 montre comment des attaquants exploitent les métadonnées SPIFFE/SPIRE après un accès root.
- Ils usurpent les identités des charges de travail co-localisées pour étendre leur emprise.
- Cette technique illustre les risques post-exploitation dans les environnements Kubernetes.