Crypto Prices
·

Hackare utnyttjar sårbarheter i DevOps-verktyg för kryptovaluta-mining

juni 4, 2025

Identifiering av Hackergrupp

Säkerhetsföretaget Wiz har identifierat en hackergrupp med kodnamnet JINX-0132 som utnyttjar konfigurationssårbarheter i DevOps-verktyg för storskaliga kryptovaluta-miningattacker.

Riktade Verktyg

De verktyg som riktas in på inkluderar HashiCorp Nomad/Consul, Docker API och Gitea, där cirka 25 % av molnmiljöerna befinner sig i riskzonen.

Attackmetoder

Attackmetoderna involverar:

  • Att distribuera XMRig-miningprogramvara med Nomads standardkonfiguration.
  • Köra skadliga skript genom obehörig åtkomst till Consul API.
  • Kontrollera exponerade Docker API:er för att skapa miningcontainrar.

Riskbedömning

Wiz uppgifter indikerar att:

  • 5 % av DevOps-verktygen är direkt exponerade mot det offentliga internet.
  • 30 % har konfigurationsfel.

Rekommendationer

Säkerhetsteam rekommenderar att användare:

  • Omgående uppdaterar sin programvara.
  • Inaktiverar onödiga funktioner.
  • Begränsar API-åtkomstbehörigheter för att mildra riskerna.

Vikten av Konfigurationshantering

Denna attack understryker vikten av korrekt konfigurationshantering i molnmiljöer. Trots varningar från HashiCorps officiella dokumentation om relaterade risker har många användare missat att aktivera grundläggande säkerhetsfunktioner.

Experter betonar att enkla konfigurationsjusteringar kan förhindra de flesta automatiserade attacker.

Senaste från Blog

Varför Ethereum är ryggraden i Web3-innovation

Ethereum: Mer än bara en kryptovaluta När de flesta människor hör ordet ”Ethereum” tänker de ofta på kryptovalutadiagram och marknadsfluktuationer. Även om dess token, Ether (ETH), verkligen är en betydande digital tillgång,

Ryssland går mot att legalisera kryptovaluta i utrikeshandel

Rysslands Inställning till Digitala Tillgångar Rysslands inställning till digitala tillgångar utvecklas i takt med att beslutsfattare försöker balansera ekonomisk strategi med striktare tillsyn av en snabbt växande kryptomarknad. Finansministeriet och Centralbanken i

Kraken-VD försvarar stablecoin-räntor mot varningar från ABA

Tvist mellan banker och kryptoföretag En ny tvist har uppstått mellan amerikanska banker och kryptoföretag efter kommentarer om stablecoin-räntprodukter som väckte offentlig kritik från Kraken’s verkställande direktör. Den pågående rivaliteten mellan banker