🚨 Tin tặc khai thác lỗ hổng công cụ DevOps để khai thác tiền điện tử – Bạn có đang gặp rủi ro không? 🛡️💻
Công ty bảo mật Wiz đã phát hiện một nhóm tội phạm mạng, JINX-0132, đang tích cực khai thác các cấu hình sai trong các công cụ DevOps phổ biến để phát động các cuộc tấn công khai thác tiền điện tử quy mô lớn.
🔍 Các công cụ bị nhắm đến bao gồm:
HashiCorp Nomad & Consul
Docker API
Gitea
📊 Những phát hiện chính:
Khoảng 25% môi trường đám mây đang gặp rủi ro.
5% các công cụ DevOps bị lộ trực tiếp ra internet công cộng.
30% gặp phải các cấu hình sai nghiêm trọng.
⚙️ Kỹ thuật tấn công:
Sử dụng cài đặt mặc định trong Nomad để triển khai phần mềm độc hại XMRig.
Đạt được quyền truy cập không hợp lệ vào API của Consul để chạy các script độc hại.
Khai thác các API Docker bị lộ để tạo ra các container cho các hoạt động khai thác.
🔐 Khuyến nghị bảo mật:
Cập nhật tất cả các công cụ và phần mềm thường xuyên.
Vô hiệu hóa các dịch vụ và tính năng không sử dụng.
Hạn chế nghiêm ngặt quyền truy cập và quyền hạn API.
Tuân thủ các hướng dẫn bảo mật chính thức từ các nhà cung cấp như HashiCorp.
🚫 Mặc dù tài liệu chính thức đã nêu rõ những rủi ro này, nhiều người dùng vẫn không thực hiện các biện pháp bảo vệ cơ bản, để lại hệ thống mở rộng cho các cuộc tấn công. Các chuyên gia cảnh báo rằng những thay đổi cấu hình đơn giản có thể giảm đáng kể sự tiếp xúc với các mối đe dọa tự động.
🛡️ Hãy hành động ngay bây giờ để bảo vệ môi trường đám mây của bạn. Đừng để cấu hình yếu giúp tài trợ cho ví tiền điện tử của người khác!
#CryptoMining #DevOpsSecurity
#CloudSecurity #XMRig #InfoSec #TechNews