Crypto Prices
·

Hackere Utnytter Sårbarheter i DevOps-verktøy for Kryptovaluta Mining

juni 4, 2025

Sikkerhetsrisiko fra JINX-0132

Sikkerhetsfirmaet Wiz har identifisert en hackergruppe, med kodenavn JINX-0132, som utnytter konfigurasjonssårbarheter i DevOps-verktøy for storskala kryptovaluta-miningangrep. Verktøyene som er målrettet inkluderer HashiCorp Nomad/Consul, Docker API og Gitea, hvor omtrent 25 % av sky-miljøene er i risikosonen.

Angrepsmetoder

Angrepsmetodene involverer distribusjon av XMRig-miningprogramvare ved å bruke Nomads standardkonfigurasjon, utførelse av ondsinnede skript gjennom uautorisert tilgang til Consul API, samt kontroll av eksponerte Docker API-er for å opprette mining-containere.

Eksponering og anbefalinger

Wiz sine data indikerer at 5 % av DevOps-verktøyene er direkte eksponert for internett, mens 30 % har konfigurasjonsfeil. Sikkerhetsteam anbefaler brukere å raskt oppdatere programvaren, deaktivere unødvendige funksjoner, og begrense API-tilgangstillatelser for å redusere risikoen.

Dette angrepet understreker viktigheten av konfigurasjonsadministrasjon i sky-miljøer.

Til tross for advarsler fra HashiCorps offisielle dokumentasjon om relaterte risikoer, har mange brukere ikke aktivert nødvendige sikkerhetsfunksjoner. Eksperter understreker at enkle konfigurasjonsjusteringer kan forhindre de fleste automatiserte angrep.

Siste fra Blog

Nye RLUSD-par ble listet av stor børs: Detaljer

Bitget Lanserer Nye Handelspar for Ripple USD Den store kryptovaluta-handelsplattformen Bitget, med hovedkontor i Hongkong, har annonsert at de har rullet ut nye handelspar med Ripple USD (RLUSD)-stabilmynten etter nylig å ha

ETH Bratislava Hackathon Vol. 2: En Gjennomgang

ETH Bratislava Hackathon Vol. 2 ETH Bratislava Hackathon Vol. 2 samlet 54 utviklere og resulterte i 11 godkjente prosjekter, noe som gjorde det til et betydningfullt arrangement i Ethereum-samfunnet. Hackathonet ble avholdt