Admin
Администратор
Крупномасштабная операция по краже учетных данных была обнаружена с использованием уязвимости React2Shell в качестве начального вектора заражения. Злоумышленники похищают данные, включая учетные записи баз данных, приватные SSH-ключи, секреты AWS, историю команд, ключи API Stripe и токены GitHub. Cisco Talos связала эту операцию с группой угроз UAT-10608. Было скомпрометировано не менее 766 хостов в различных регионах и облачных провайдерах. После взлома UAT-10608 использует автоматизированные скрипты для извлечения и передачи данных на сервер управления. Уязвимость CVE-2025-55182 в React Server Components и Next.js App Router позволяет выполнять удаленный код и используется для начального доступа. Организациям рекомендуется провести аудит своих систем, включить сканирование секретов и избегать повторного использования SSH-ключей.