?僵尸网络在美国国防部网络中“挖矿”(2020年2月20日)
上个月,一位漏洞赏金猎手发现加密货币挖矿僵尸网络的找到了“新家”——美国国防部(DOD)的Web服务器。
根据报告,漏洞与DOD域名下一台AWS服务器上运行的Jenkins Automation Server的配置错误有关。Surana发现,任何人都可以在没有登录凭据的情况下访问Jenkins服务器,并且具备完全的访问权,包括对文件系统的访问。
Surana告知国防部,攻击者可以在该文件夹中上传恶意文件并安装永久后门或接管整个服务器。