Actualidad ISAC

 
Alerta

La botnet P2PInfect compromete los clústeres de Kubernetes a través de instancias de Redis expuestas

Resumen Informativo

🏷 Tags:RANSOMWAREMALWAREBOTNETEXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2022-0543

De acuerdo a la publicación titulada La botnet P2PInfect compromete los clústeres de Kubernetes a través de instancias de Redis expuestas, difundida en fecha 21/05/2026 12:30, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Una conocida botnet ahora apunta a entornos de nube de forma más dirigida que antes. Se ha observado que P2PInfect, un malware peer-to-peer escrito en Rust activo desde mediados de 2023, compromete clústeres de Kubernetes al comprometer instancias de Redis expuestas a Internet.

P2PInfect se ha consolidado como una botnet conocida por atacar Redis, una base de datos en memoria ampliamente utilizada en aplicaciones web y entornos de nube. La botnet también aprovecha CVE-2022-0543, una vulnerabilidad crítica de Lua sandbox escape con una puntuación CVSS perfecta de 10,0, para obtener ejecución de código en instancias vulnerables de Redis.

La botnet P2PInfect compromete clústeres de Kubernetes. La infección se inicia en el momento en que una instancia de Redis dentro de un clúster de Kubernetes queda expuesta sin los controles de acceso adecuados.

Fase de inactividad y panorama de amenazas más amplio La fase de inactividad de P2PInfect dentro de entornos de Kubernetes es lo que lo hace especialmente difícil de detectar.

FortiGuard Labs recomienda que los equipos eviten exponer directamente instancias de Redis a Internet y apliquen políticas de red estrictas dentro de los clústeres de Kubernetes para limitar la comunicación entre pods. La publicación P2PInfect Botnet compromete clústeres de Kubernetes a través de instancias expuestas de Redis apareció por primera vez en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2022-0543

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: La botnet P2PInfect compromete los clústeres de Kubernetes a través de instancias de Redis expuestas
Publicado: 21/05/2026 12:30
Enlace: https://cybersecuritynews.com/p2pinfect-botnet-compromises-kubernetes-clusters-through-exposed-redis-instances
Consultado: 21/05/2026

Consultar publicación original ↗

Anterior
Siguiente