BTC $84,083.04 -0.29%
ETH $2,692.64 +0.19%
BNB $776.40 -0.06%
XRP $1.57 +1.97%
SOL $122.18 +4.66%
TRX $0.3379 -0.64%
DOGE $0.0992 +3.61%
ADA $0.2576 +3.54%
BCH $346.22 +2.68%
LINK $13.91 +4.94%
HYPE $92.63 +0.46%
AAVE $153.22 +5.19%
SUI $1.19 +18.01%
XLM $0.2201 +2.45%
ZEC $1,553.28 +0.18%
AAPL $341.16 +1.54%
AMZN $250.16 +0.36%
GOOGL $344.20 +0.73%
MSFT $517.73 +4.23%
META $750.90 -3.24%
NVDA $225.15 +0.48%
TSLA $372.58 -1.44%
SNDK $1,774.88 +0.97%
INTC $123.22 -3.19%
SPCX $148.69 +0.54%
MU $1,084.95 +0.67%
AMD $631.70 +0.33%
BTC $84,083.04 -0.29%
ETH $2,692.64 +0.19%
BNB $776.40 -0.06%
XRP $1.57 +1.97%
SOL $122.18 +4.66%
TRX $0.3379 -0.64%
DOGE $0.0992 +3.61%
ADA $0.2576 +3.54%
BCH $346.22 +2.68%
LINK $13.91 +4.94%
HYPE $92.63 +0.46%
AAVE $153.22 +5.19%
SUI $1.19 +18.01%
XLM $0.2201 +2.45%
ZEC $1,553.28 +0.18%
AAPL $341.16 +1.54%
AMZN $250.16 +0.36%
GOOGL $344.20 +0.73%
MSFT $517.73 +4.23%
META $750.90 -3.24%
NVDA $225.15 +0.48%
TSLA $372.58 -1.44%
SNDK $1,774.88 +0.97%
INTC $123.22 -3.19%
SPCX $148.69 +0.54%
MU $1,084.95 +0.67%
AMD $631.70 +0.33%

해커가 공공 DevOps 도구를 이용해 암호화폐 채굴 공격을 감행하다

2025-06-04 23:57:46

ChainCatcher 메시지, 보안 회사 Wiz가 코드명 JINX-0132의 해커 조직이 DevOps 도구 구성 취약점을 대규모로 이용하여 암호화폐 채굴 공격을 하고 있다고 밝혔습니다. 이 공격은 주로 HashiCorp Nomad/Consul, Docker API 및 Gitea와 같은 도구를 겨냥하고 있으며, 약 25%의 클라우드 환경이 위험에 처해 있습니다. 공격 방법에는 다음이 포함됩니다: Nomad 기본 구성으로 XMRig 채굴 소프트웨어 배포, Consul 비인가 API를 통해 악성 스크립트 실행, 노출된 Docker API를 제어하여 채굴 컨테이너 생성.

app_icon
ChainCatcher Building the Web3 world with innovations.