黑客利用公共DevOps工具进行加密货币挖矿攻击,约25%的云环境存在风险

PANews 6月4日消息,据The Register报道,安全公司Wiz发现代号JINX-0132的黑客组织正大规模利用DevOps工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对HashiCorp Nomad/Consul、Docker API和Gitea等工具,约25%的云环境存在风险。攻击手法包括:利用Nomad默认配置部署XMRig挖矿软件、通过Consul未授权API执行恶意脚本、控制暴露的Docker API创建挖矿容器。Wiz数据显示,5%的DevOps工具直接暴露在公网,其中30%存在配置缺陷。安全团队建议用户及时更新软件、禁用非必要功能并限制API访问权限。 此次攻击再次凸显云环境配置管理的重要性。HashiCorp官方文档早前已警告相关风险,但大量用户仍未启用基础安全功能。专家强调,简单的配置调整即可阻断大部分自动化攻击。

本页面内容仅供参考,非招揽或要约,也不提供投资、税务或法律咨询。详见声明了解更多风险披露。
  • 赞赏
  • 评论
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)