Crypto Prices
·

Hackere Utnytter Sårbarheter i DevOps-verktøy for Kryptovaluta Mining

juni 4, 2025

Sikkerhetsrisiko fra JINX-0132

Sikkerhetsfirmaet Wiz har identifisert en hackergruppe, med kodenavn JINX-0132, som utnytter konfigurasjonssårbarheter i DevOps-verktøy for storskala kryptovaluta-miningangrep. Verktøyene som er målrettet inkluderer HashiCorp Nomad/Consul, Docker API og Gitea, hvor omtrent 25 % av sky-miljøene er i risikosonen.

Angrepsmetoder

Angrepsmetodene involverer distribusjon av XMRig-miningprogramvare ved å bruke Nomads standardkonfigurasjon, utførelse av ondsinnede skript gjennom uautorisert tilgang til Consul API, samt kontroll av eksponerte Docker API-er for å opprette mining-containere.

Eksponering og anbefalinger

Wiz sine data indikerer at 5 % av DevOps-verktøyene er direkte eksponert for internett, mens 30 % har konfigurasjonsfeil. Sikkerhetsteam anbefaler brukere å raskt oppdatere programvaren, deaktivere unødvendige funksjoner, og begrense API-tilgangstillatelser for å redusere risikoen.

Dette angrepet understreker viktigheten av konfigurasjonsadministrasjon i sky-miljøer.

Til tross for advarsler fra HashiCorps offisielle dokumentasjon om relaterte risikoer, har mange brukere ikke aktivert nødvendige sikkerhetsfunksjoner. Eksperter understreker at enkle konfigurasjonsjusteringer kan forhindre de fleste automatiserte angrep.

Siste fra Blog

Dow hopper 500 poeng etter at Apple når ny topp

Amerikanske aksjer stiger Amerikanske aksjer steg mandag da markedet jublet over Apples aksjeøkning til en ny all-time high, med Dow Jones Industrial Average som steg med over 500 poeng. Dow Jones Industrial

BlackRock lanserer iShares Bitcoin ETP på London Stock Exchange

Kryptovaluta-investering i Storbritannia Det kryptovaluta-investering landskapet i Storbritannia har nettopp tatt et betydelig skritt fremover, ettersom britiske investorer nå får tilgang til Bitcoin gjennom regulerte markeder. Ifølge en CoinDesk-rapport fra 20. oktober

$3 Million Verdien av Stjålet XRP Sporet – U.Today

Stjålet XRP og Hvitvasking Ifølge blockchain-detektiven ZachXBT har de 3 millionene dollar verdt av XRP som nylig ble stjålet fra den amerikanske investoren Brandon LaRoque, allerede blitt hvitvasket gjennom OTC-tjenester knyttet til