ComfyUI-Server: Gli aggressori trasformano le istanze in botnet proxy per il crypto-mining (heise.de)
0xBASE INTEL BRIEF
- Più di 1.000 istanze ComfyUI online senza protezione.
- Aggressori che implementano software di mining e proxy.
- Assenza di autenticazione predefinita come principale vettore di attacco.
"Oltre 1.000 istanze ComfyUI sono esposte pubblicamente, esponendosi ad attacchi che sfruttano configurazioni errate per trasformare i server in nodi per il mining di criptovalute e proxy botnet. La mancanza di autenticazione di base in molte installazioni rende semplice per gli aggressori prendere il controllo remoto dell'infrastruttura."
ancora nessun commento.