HawkInsight

  • お問い合わせ
  • App
  • 日本語

ハッカーがパブリックDevOpsツールを使用して暗号通貨マイニング攻撃を実行

セキュリティ会社Wizは、コードネームJINX-0132のハッカーグループがDevOpsツール設定の脆弱性を大規模に悪用して暗号通貨マイニング攻撃を行っていることを発見した。この攻撃は主にHashiCorp Nomad/Consul、Docker API、Giteaなどのツールを標的としており、クラウド環境の約25%がリスクにさらされています。攻撃手法には、Nomadデフォルト設定でXMRigマイニングソフトウェアをデプロイしたり、Consulの不正APIを介して悪意のあるスクリプトを実行したり、公開されたDocker APIを制御したりしてマイニングコンテナを作成したりできます。

免責事項: この記事の見解は元の著者の見解であり、Hawk Insight の見解や立場を表すものではありません。記事の内容は参考、コミュニケーション、学習のみを目的としており、投資アドバイスを構成するものではありません。著作権上問題がある場合は削除のご連絡をお願い致します。

最新閃光Hawk Insight
続きを見る