309 天前

06月05日,星期四 12:30

黑客利用公共DevOps工具进行加密货币挖矿攻击,约25%的云环境存在风险

火讯财经讯,6月4日消息,据TheRegister报道,安全公司Wiz发现代号JINX-0132的黑客组织正大规模利用DevOps工具配置漏洞进行加密货币挖矿攻击。该攻击主要针对HashiCorpNomad/Consul、DockerAPI和Gitea等工具,约25%的云环境存在风险。攻击手法包括:利用Nomad默认配置部署XMRig挖矿软件、通过Consul未授权API执行恶意脚本、控制暴露的DockerAPI创建挖矿容器。Wiz数据显示,5%的DevOps工具直接暴露在公网,其中30%存在配置缺陷。安全团队建议用户及时更新软件、禁用非必要功能并限制API访问权限。 此次攻击再次凸显云环境配置管理的重要性。HashiCorp官方文档早前已警告相关风险,但大量用户仍未启用基础安全功能。专家强调,简单的配置调整即可阻断大部分自动化攻击。

0
0
  • 数据:Meme 币 CHILLGUY 市值回涨至 1000 万美元,24 小时涨幅 25%

    火讯财经讯,Solana链上Meme币CHILLGUY本月以来持续反弹,昨日起加速拉涨,今晨市值重新站上1000万美元,暂报1083万美元,24小时涨幅达25%。 Meme币交易波动巨大,多依赖市场情绪和概念炒作,无实际价值或用例,投资者需注意风险。

    10 分钟前

  • Meme 币 CHILLGUY 市值回涨至 1000 万美元,24 小时涨幅 25%

    火讯财经讯,Solana链上Meme币CHILLGUY本月以来持续反弹,昨日起加速拉涨,今晨市值重新站上1000万美元,暂报1083万美元,24小时涨幅达25%。Meme币交易波动巨大,多依赖市场情绪和概念炒作,并无实际价值或用例,投资者需注意风险。

    10 分钟前

  • 数据:巨鲸在 Hyperliquid 开空 7447 万美元原油头寸,当前浮盈约 120 万美元

    火讯财经讯,一巨鲸/机构在Hyperliquid上建立总价值约7447万美元的原油空头头寸,目前浮盈约120万美元。 其中,该地址以95.4美元价格开空约39.9万桶WTI原油,价值约3788万美元,当前浮盈约20万美元;同时以96.4美元价格开空约39万桶布伦特原油,价值约3659万美元,当前浮盈约100万美元。

    14 分钟前

  • 数据:Hyperliquid 平台鲸鱼当前持仓 37.43 亿美元,多空持仓比为 1.05

    火讯财经讯,Hyperliquid平台鲸鱼当前总持仓37.43亿美元,其中多单持仓19.16亿美元,持仓占比51.19%;空单持仓18.27亿美元,持仓占比48.81%。多单盈亏为-98.37万美元,空单盈亏为1175.4万美元。此外,巨鲸地址0xa5b0..41曾在2148.7美元价格15倍全仓做多ETH,目前未实现盈亏313.56万美元。

    25 分钟前

  • 数据:波段交易者 0x4F51 卖出剩余 1000 枚 ETH,累计亏损 245 万美元

    火讯财经讯,链上监测显示,波段交易者地址0x4F51近日卖出剩余1000枚ETH,按当前价值约222万美元,本次交易亏损约144万美元。自2025年1月27日以来,该地址已完成4次波段交易,其中3次出现亏损,累计亏损达245万美元。

    27 分钟前