好用的手机应用推荐!

最新更新下载排行应用分类软件专题

当前位置:首页新闻资讯行业动态 → 黑客组织利用DevOps工具漏洞进行加密货币挖矿攻击

黑客组织利用DevOps工具漏洞进行加密货币挖矿攻击

发布时间:2025-06-22 06:48:00作者:欧易阅读:

gate.io安卓版
  • 类型:媒体播放大小:327.56MB语言:中文 评分:8.5
立即下载

安全公司 Wiz 发现一个代号为 JINX-0132 的黑客组织正在实施大规模加密货币挖矿攻击,其主要利用 DevOps 工具的配置漏洞进行入侵。此次攻击波及范围较广,尤其是针对 HashiCorp Nomad\/Consul、Docker API 和 Gitea 等工具,大约有 25% 的云环境面临潜在风险。这一现象引起了业内对云安全和加密货币挖矿攻击的高度关注。

该黑客组织采用多种手段发动攻击,例如通过 Nomad 默认配置部署 XMRig 挖矿软件,利用 Consul 的未授权 API 执行恶意脚本,以及通过控制暴露的 Docker API 创建挖矿容器等。这些方法充分利用了相关工具在配置上的漏洞,进一步加剧了企业云环境的安全隐患。对于加密货币挖矿攻击的防范,企业和开发者需要重新审视自身工具的配置安全性。

猜你喜欢

用户评论

关于我们|意见反馈|联系我们|法律声明|广告服务

Copyright 2022 yiyangda.com 【gate.io交易平台】 版权所有:南宁市能越网络科技有限公司 备案号:桂ICP备2023002351号

声明:所有软件和文章来自互联网 如有异议 请与本站联系删除