Обнаружены 30 образов Docker с кодом для скрытной добычи криптовалюты

Обнаружены 30 образов Docker с кодом для скрытной добычи криптовалюты

Обнаружены 30 образов Docker с кодом для скрытной добычи криптовалюты

Исследователь из Palo Alto Networks нашел на Docker Hub три десятка образов, распространяемых в рамках криптоджекинг-кампаний. На счету этих упакованных в контейнер приложений суммарно числилось 20 млн загрузок.

Веб-сервис Docker Hub располагает богатейшей коллекцией контейнеризированных программ, предоставляемых в общее пользование производителями софта, участниками opensource-проектов и членами Docker-комьюнити. В настоящее время пользователям репозитория доступны свыше 100 тыс. образов контейнеров, которые можно использовать для развертывания приложений на Linux и Windows.

Вовлеченные в криптомайнинг образы были привязаны к десяти аккаунтам Docker Hub. Внедренный в них сторонний код (в 90% случаев — скрипт XMRig) предназначался для скрытной добычи Monero. Половина вредоносных образов использовали один и тот же аккаунт в майнинг-пуле; доступная информация о нем позволила исследователям сделать вывод, что криптоджекинг-кампания за два года принесла мошенникам $200 тысяч.

Для внедрения майнеров злоумышленники, по всей видимости, использовали возможность обновления Docker-образов с отметкой в индивидуальном реестре. Загружая в репозиторий новую версию образа, пользователь создает для нее специальный тег.

Примечательно, что теги некоторых вредоносных образов указывали на наличие версий, заточенных под разные ОС и CPU с различной архитектурой, а также вариантов, обеспечивающих выбор кода для добычи криптовалюты. Таким образом, авторы криптоджекинг-кампании могли по желанию расширять спектр своих мишеней, подбирая для каждой оптимальный майнер.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс запустил сервис для управления доступом к корпоративным веб-ресурсам

Yandex B2B Tech запустил новый сервис — Yandex Identity Hub. Его основная задача — помочь компаниям безопасно управлять доступом сотрудников к веб-приложениям. В основе лежат механизмы единого входа и многофакторной аутентификации, которые снижают риск взлома аккаунтов и утечек данных.

Сервис работает по модели SaaS и подходит как для облачных, так и для локальных и гибридных инфраструктур. Это важно, потому что всё больше компаний комбинируют разные типы ИТ-сред — с переходом на облачные и SaaS-решения растёт и интерес к более гибким способам управления доступом.

По данным Security Operation Center в Yandex Cloud, за первые шесть месяцев 2025 года 38% киберинцидентов начинались с компрометации учётных записей. Чаще всего причиной становились слабые пароли, плохой контроль за правами доступа и незащищённые аккаунты.

Сервис Yandex Identity Hub представили 19 июня на конференции Cloud Security Day. На ней также рассказали об обновлении другого сервиса — Yandex Smart Web Security. Теперь он работает в режиме Reverse Proxy, то есть может защищать ресурсы не только внутри Яндекс.Облака, но и за его пределами, включая гибридные конфигурации.

Не так давно мы рассказывали, кому и зачем нужны системы контроля доступа к неструктурированным данным (DAG). Кроме того, прогнозировали, что ждёт рынок управления учётными записями в ближайшие два года.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru