Författare

Anonym

SOC @ Asurgent

Read time

1 min

jefferson-santos-9SoCnyQmkzI-unsplash-960×540

Under en incident upptäckte analytiker på Security Joes att angripare försökte installera en modifierad version av MinIO-programmet, med namnet Evil MinIO. Denna version av programmet kan hittas på GitHub.

MinIO är ett ramverk för objektlagring. Det är byggt för storskaliga AI/ML, datasjö- och databasarbetsbelastningar. MinIO är programvarudefinierad och kan köras i moln eller lokal infrastruktur.

Vid tidpunkten av publicering på rapporten hittade forskarna över 50 000 MinIO-installationer exponerade online med Shodan.

Asurgent har gjort en sökning med Shodan och i Sverige finns det totalt 98 exponerade MinIO-installationer online som kan utnyttjas av hackare om installerade versioner är före distribution 2023-03-20T20-16-18Z.

 

minio shodan

Ta del av de senaste insikterna och nyheterna

Prenumerera på vårt nyhetsbrev för att ha koll på senaste nytt inom molnsfären. 

Prenumerera på vårt nyhetsbrev