脆弱なCraft Content Management System (CMS)インスタンスを悪用していた脅威アクターは、その戦術をMagento CMSと誤設定されたDockerインスタンスを標的にすることにシフトしました。
この活動は、様々なWebアプリケーションのN-dayセキュリティ脆弱性を悪用して暗号通貨マイナーを展開してきた長い歴史を持つ脅威アクターであるMimo(別名Hezb)によるものとされています。
ただし
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
thehackernews.com
Threat Actor Mimo Targets Magento and Docker to Deploy Crypto Miners and Proxyware
