Crypto Prices
·

Hackere Utnytter Sårbarheter i DevOps-verktøy for Kryptovaluta Mining

juni 4, 2025

Sikkerhetsrisiko fra JINX-0132

Sikkerhetsfirmaet Wiz har identifisert en hackergruppe, med kodenavn JINX-0132, som utnytter konfigurasjonssårbarheter i DevOps-verktøy for storskala kryptovaluta-miningangrep. Verktøyene som er målrettet inkluderer HashiCorp Nomad/Consul, Docker API og Gitea, hvor omtrent 25 % av sky-miljøene er i risikosonen.

Angrepsmetoder

Angrepsmetodene involverer distribusjon av XMRig-miningprogramvare ved å bruke Nomads standardkonfigurasjon, utførelse av ondsinnede skript gjennom uautorisert tilgang til Consul API, samt kontroll av eksponerte Docker API-er for å opprette mining-containere.

Eksponering og anbefalinger

Wiz sine data indikerer at 5 % av DevOps-verktøyene er direkte eksponert for internett, mens 30 % har konfigurasjonsfeil. Sikkerhetsteam anbefaler brukere å raskt oppdatere programvaren, deaktivere unødvendige funksjoner, og begrense API-tilgangstillatelser for å redusere risikoen.

Dette angrepet understreker viktigheten av konfigurasjonsadministrasjon i sky-miljøer.

Til tross for advarsler fra HashiCorps offisielle dokumentasjon om relaterte risikoer, har mange brukere ikke aktivert nødvendige sikkerhetsfunksjoner. Eksperter understreker at enkle konfigurasjonsjusteringer kan forhindre de fleste automatiserte angrep.

Siste fra Blog

De 5 Beste Crypto ETF-ene i Australia for 2026

Introduksjon til Crypto ETF-er i Australia Australske investorer ser i økende grad etter regulerte, børsnoterte måter å få eksponering mot digitale eiendeler uten å måtte håndtere lommebøker, private nøkler eller sikkerhet på

Scaramucci advarer om at stablecoin-regler gir fordel til Kina

Stablecoin-belønninger og Finansiell Stabilitet Anthony Scaramucci og Brian Armstrong argumenterer for at forbudet mot stablecoin-belønninger handler mindre om finansiell stabilitet og mer om å beskytte etablerte banker fra konkurranse. Dette kan potensielt