Специалист по кибербезопасности из Индии Нитеш Сурана обнаружил ботнет, добывающий криптовалюту, на веб-сервере, управляемом Министерством обороны США. Как выяснилось, хакеры, причастные к заражению серверов оборонного ведомства США, занимаются скрытым криптоджекингом как минимум с 2018 года. Первоначально отчет о данной ошибке был подан в связи с неверно настроенным сервером автоматизации Jenkins, работающим на сервере Amazon Web Services (AWS), связанном с доменом Минобороны США. Сурана обнаружил, что любой может получить доступ к серверу Jenkins без учетных данных для входа. Полный доступ был возможен, в том числе и к файловой системе. По словам эксперта, папка “script“, часть установки Jenkins, также была открыта для всех. Сурана сообщил Министерству обороны, что злоумышленник может загрузить вредоносные файлы в эту папку и установить постоянный бэкдор или захватить весь сервер. В свою очередь, ведомство защитило уязвимый сервер. Но, пересматривая сервер, Сурана также снова обнар