数千台Docker主机存在安全漏洞,成为加密货币挖矿攻击目标
根据网络安全公司Imperva的报告,数百台Docker主机存在安全漏洞,正在被加密货币挖矿者利用。Docker是一种计算机程序,它使开发人员能够执行操作系统虚拟化,从而更高效地创建、部署和执行应用程序。
远程API配置不当带来安全风险
Imperva指出,Docker还允许组织通过远程API与其进行交互。然而,一些组织的配置不当,使攻击者能够访问主机服务,用于网络钓鱼活动、窃取凭证和安装未经授权的软件。
超过3800台Docker主机暴露远程API
据Imperva称,目前有超过3800台Docker主机的远程API公开暴露,其中400台特别容易受到网络钓鱼攻击。该公司表示:"我们发现,大多数暴露的Docker远程API IP地址都在运行一种名为Monero的加密货币挖矿程序。"
这一发现凸显了正确配置Docker主机的重要性,特别是在远程API访问方面。组织需要确保其Docker部署的安全性,以防止遭受恶意攻击和资源滥用。