Kostenlose Cloud-Entwicklerkonten werden für Krypto-Mining missbraucht


Kriminelle haben kostenlose Cloud-Konten bei CI/CD-Anbietern missbraucht, um Kryptowährungen zu schürfen, aber die Bedrohungskampagne hält mehr als man denkt, warnen Experten.

Cybersicherheitsforscher von Sysdig deckten mehr als 30 GitHub-Konten, 2.000 Heroku-Konten und 900 Buddy-Konten auf, die in einer Aktivität namens „Freejacking“ (Hijacking kostenloser Konten) missbraucht wurden. Die Forscher nannten die Kampagne Purpleurchin und beschreiben sie als einen Versuch, Cryptominer „in so vielen Umgebungen wie möglich und so weit wie möglich“ zu betreiben.

source-104

Leave a Reply