Suçlular, kripto para madenciliği yapmak için CI/CD sağlayıcılarındaki ücretsiz bulut hesaplarını kötüye kullanıyor, ancak uzmanlar, tehdit kampanyasının göründüğünden daha fazlasını içerdiği konusunda uyardı.

Sysdig’den siber güvenlik araştırmacıları, “freejacking” (ücretsiz hesapları ele geçirme) olarak bilinen bir etkinlikte kötüye kullanılan 30’dan fazla GitHub hesabı, 2.000 Heroku hesabı ve 900 Buddy hesabı ortaya çıkardı. Araştırmacılar, Purpleurchin kampanyasını adlandırdı ve kripto madencilerini “mümkün olduğunca çok ortamda, mümkün olduğunca el değmeden” çalıştırma girişimi olarak tanımladılar.



işletim-sistemi-1