Новости и события » Hi-Tech » Атакующие заработали 3.3 млн долларов, организовав майнинг на уязвимых серверах Jenkins

Атакующие заработали 3.3 млн долларов, организовав майнинг на уязвимых серверах Jenkins

Исследователи из компании Check Point выявили одну из крупнейших атак по майнингу криптовалют на уявзимых серверах. В результате запуска вредоносного кода на уязвимых системах непрерывной интеграции Jenkins, злоумышленникам удалось добыть криптовалюты Monero более, чем на 3.3 млн долларов (10800 Monero).

Для получения доступа к серверам использовалась исправленная в прошлом году уязвимость (CVE-2017-1000356) в платформе Jenkins, позволяющая выполнить произвольный код на сервере без прохождения аутентификации. Атакующие поражают в основном необновленные конфигурации Jenkins, установленные на компьютерах разработчиков под управлением Windows (злоумышленники используют программу для майнинга minerxmr.exe).

Также зафиксирована менее крупная атака на уязвимые (CVE-2017-10271) публично доступные серверы Oracle WebLogic, доход от майнинга на которых составил 611 Monero (187 тысяч долларов).


Google: c Android 15 смартфон дольше работает от аккумулятора -...

Google: c Android 15 смартфон дольше работает от аккумулятора - прирост достигает трех часов

Инженеры Google оптимизировали работу спящего режима Android 15, что позволило увеличить время автономной работы в режиме ожидания - на некоторых устройствах прирост достигает трех часов. Об этом рассказали вице-президент по разработке Android Дэвид Бурк и...

сегодня 14:09

Свежие новости Украины на сегодня и последние события в мире экономики и политики, культуры и спорта, технологий, здоровья, происшествий, авто и мото

Вверх