Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
Tin tặc khai thác các công cụ DevOps công cộng để tấn công khai thác tiền điện tử
2025-06-04 15:50:53

Odaily Thông tin Planet Daily Công ty bảo mật Wiz phát hiện ra rằng một nhóm tin tặc có tên mã là JINX-0132 đang sử dụng các lỗ hổng cấu hình công cụ DevOps để tiến hành các cuộc tấn công khai thác tiền điện tử trên quy mô lớn. Cuộc tấn công chủ yếu nhắm vào các công cụ như HashiCorp Nomad/Consul, Docker API và Gitea, và khoảng 25% môi trường đám mây đang gặp rủi ro. Các phương pháp tấn công bao gồm: sử dụng cấu hình mặc định của Nomad để triển khai phần mềm khai thác XMRig, thực thi các tập lệnh độc hại thông qua API trái phép của Consul và kiểm soát Docker API bị lộ để tạo các container khai thác. (The Register)