Författare
Anonym
SOC @ Asurgent
Read time
1 min
5 september 2023
Om ni använder MinIO rekommenderar vi att se över versioner på produkter från denna leverantör.
Under en incident upptäckte analytiker på Security Joes att angripare försökte installera en modifierad version av MinIO-programmet, med namnet Evil MinIO. Denna version av programmet kan hittas på GitHub.
MinIO är ett ramverk för objektlagring. Det är byggt för storskaliga AI/ML, datasjö- och databasarbetsbelastningar. MinIO är programvarudefinierad och kan köras i moln eller lokal infrastruktur.
Vid tidpunkten av publicering på rapporten hittade forskarna över 50 000 MinIO-installationer exponerade online med Shodan.
Asurgent har gjort en sökning med Shodan och i Sverige finns det totalt 98 exponerade MinIO-installationer online som kan utnyttjas av hackare om installerade versioner är före distribution 2023-03-20T20-16-18Z.
Prenumerera på vårt nyhetsbrev för att ha koll på senaste nytt inom molnsfären.