黑客利用公共 DevOps 工具進行加密貨幣挖礦攻擊
2025-06-04 23:57:46
ChainCatcher 消息,安全公司 Wiz 發現代號 JINX-0132 的黑客組織正大規模利用 DevOps 工具配置漏洞進行加密貨幣挖礦攻擊。該攻擊主要針對 HashiCorp Nomad/Consul、Docker API 和 Gitea 等工具,約 25% 的雲環境存在風險。攻擊手法包括:利用 Nomad 預設配置部署 XMRig 挖礦軟體、透過 Consul 未授權 API 執行惡意腳本、控制暴露的 Docker API 創建挖礦容器。
관련 보도
2.5억 USDC 신규 발행
CoinNess
2025-06-07 03:20:41
230,000,000 XRP 이체... 리플 → 익명
CoinNess
2025-06-07 03:14:50
美 CFTC 위원장 대행 "24시간 파생상품 거래 제안 모두 암호화폐 기반"
CoinNess
2025-06-07 03:05:03
알렉스, 익스플로잇으로 $837만 탈취...USDC 전액 보상
CoinNess
2025-06-07 02:48:46
트럼프, 9일 런던서 중국과 회담
CoinNess
2025-06-07 02:39:26