黑客利用Tor隐藏身份入侵暴露的Docker API服务

近期有报告指出,黑客正在利用Tor网络隐藏行踪,针对暴露在互联网上的Docker API接口发起攻击。由于部分企业和个人用户的Docker服务配置不当,导致这些开放的API接口成为攻击者的目标。

攻击者通过Tor网络发起请求,借助其匿名性躲避追踪,进而在受害主机上部署恶意容器,实施进一步的网络渗透和资源滥用行为。这些入侵活动往往以挖矿、勒索等方式牟利,同时给被攻击者带来数据泄露和服务中断等风险。安全专家提醒,务必加强Docker API的访问控制,杜绝未经授权的外部访问,以防止受到类似攻击。

来源