4 часа назад
Злонамеренная репликация Redis скомпрометировала 3 562 сервера для майнинга
Кампания по майнингу криптовалюты использовала неаутентифицированные экземпляры Redis и злонамеренную репликацию. Атака не была связана с уязвимостью конкретной версии Redis. Оператор просканировал 12 966 хостов и провел два полных цикла атак по всему списку. В первом цикле уровень компрометации составил 22,1 %, во втором достиг 26,1 %. Третий цикл был направлен на 2 342 предварительно отобранных хоста без аутентификации. Он завершился компрометацией 1 701 системы, или 72,6 % целей. Эти результаты показывают, что более широкое распространение кампании ограничивали устаревшие списки целей и отсутствие устранения уязвимостей, а не возможности эксплуатации...