{"id":5355,"date":"2025-06-04T16:26:09","date_gmt":"2025-06-04T16:26:09","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/los-hackers-explotan-vulnerabilidades-en-herramientas-de-devops-para-la-mineria-de-criptomonedas\/"},"modified":"2025-06-04T16:26:09","modified_gmt":"2025-06-04T16:26:09","slug":"los-hackers-explotan-vulnerabilidades-en-herramientas-de-devops-para-la-mineria-de-criptomonedas","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/los-hackers-explotan-vulnerabilidades-en-herramientas-de-devops-para-la-mineria-de-criptomonedas\/","title":{"rendered":"Los hackers explotan vulnerabilidades en herramientas de DevOps para la miner\u00eda de criptomonedas"},"content":{"rendered":"<h2>Identificaci\u00f3n de la Amenaza<\/h2>\n<p>La firma de seguridad <strong>Wiz<\/strong> ha identificado a un grupo de hackers conocido como <strong>JINX-0132<\/strong>, que est\u00e1 aprovechando las vulnerabilidades de configuraci\u00f3n en herramientas de <strong>DevOps<\/strong> para llevar a cabo <em>ataques de miner\u00eda de criptomonedas<\/em> a gran escala.<\/p>\n<h2>Herramientas Afectadas<\/h2>\n<p>Entre las herramientas atacadas se encuentran:<\/p>\n<ul>\n<li>HashiCorp Nomad\/Consul<\/li>\n<li>API de Docker<\/li>\n<li>Gitea<\/li>\n<\/ul>\n<p>Esto pone en riesgo aproximadamente el <strong>25%<\/strong> de los entornos en la nube.<\/p>\n<h2>M\u00e9todos de Ataque<\/h2>\n<p>Los m\u00e9todos de ataque incluyen:<\/p>\n<ul>\n<li>Despliegue del software de miner\u00eda <strong>XMRig<\/strong> utilizando la configuraci\u00f3n predeterminada de Nomad.<\/li>\n<li>Ejecutar scripts maliciosos a trav\u00e9s de acceso no autorizado a la API de Consul.<\/li>\n<li>Controlar APIs de Docker expuestas para crear contenedores de miner\u00eda.<\/li>\n<\/ul>\n<h2>Estad\u00edsticas de Exposici\u00f3n<\/h2>\n<p>Seg\u00fan los datos de Wiz:<\/p>\n<ul>\n<li>El <strong>5%<\/strong> de las herramientas de DevOps est\u00e1n directamente expuestas a internet p\u00fablico.<\/li>\n<li>El <strong>30%<\/strong> presentan fallas de configuraci\u00f3n.<\/li>\n<\/ul>\n<h2>Recomendaciones de Seguridad<\/h2>\n<p>Los equipos de seguridad recomiendan a los usuarios:<\/p>\n<ul>\n<li>Actualizar el software de inmediato.<\/li>\n<li>Desactivar funciones innecesarias.<\/li>\n<li>Restringir los permisos de acceso a las APIs para mitigar riesgos.<\/li>\n<\/ul>\n<h2>Importancia de la Gesti\u00f3n de Configuraci\u00f3n<\/h2>\n<blockquote>\n<p>Este ataque pone de relieve la importancia de una correcta gesti\u00f3n de la configuraci\u00f3n de entornos en la nube.<\/p>\n<\/blockquote>\n<p>A pesar de las advertencias en la documentaci\u00f3n oficial de <strong>HashiCorp<\/strong> sobre los riesgos asociados, muchos usuarios a\u00fan no han activado caracter\u00edsticas b\u00e1sicas de seguridad.<\/p>\n<h2>Prevenci\u00f3n de Ataques<\/h2>\n<p>Los expertos enfatizan que <strong>ajustes simples<\/strong> en la configuraci\u00f3n pueden prevenir <strong>la mayor\u00eda de los ataques automatizados<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Identificaci\u00f3n de la Amenaza La firma de seguridad Wiz ha identificado a un grupo de hackers conocido como JINX-0132, que est\u00e1 aprovechando las vulnerabilidades de configuraci\u00f3n en herramientas de DevOps para llevar a cabo ataques de miner\u00eda de criptomonedas a gran escala. Herramientas Afectadas Entre las herramientas atacadas se encuentran: HashiCorp Nomad\/Consul API de Docker Gitea Esto pone en riesgo aproximadamente el 25% de los entornos en la nube. M\u00e9todos de Ataque Los m\u00e9todos de ataque incluyen: Despliegue del software de miner\u00eda XMRig utilizando la configuraci\u00f3n predeterminada de Nomad. Ejecutar scripts maliciosos a trav\u00e9s de acceso no autorizado a la<\/p>\n","protected":false},"author":3,"featured_media":5354,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[65,4666],"class_list":["post-5355","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-hack","tag-xmrig"],"yoast_description":"Los hackers est\u00e1n explotando vulnerabilidades en herramientas de DevOps como Docker y HashiCorp para llevar a cabo miner\u00eda de criptomonedas, afectando a aproximadamente el 25% de los entornos en la nube. \u00a1Actualiza la seguridad de tus sistemas ahora!","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/5355","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=5355"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/5355\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/5354"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=5355"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=5355"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=5355"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}