Злоумышленники применяют новую тактику в кампании, направленной на использование открытых API Docker
securityIOC
Исследователи безопасности Datadog недавно столкнулись с новой кампанией, направленной на конечные точки Docker API, открытые для публичного доступа без аутентификации, с целью распространения вредоносного ПО для криптоджекинга. Наблюдаемые тактики, методы и процедуры (TTP) похожи на те, что были замечены
SEC-1275-1