Изображение: recraft Злоумышленники развернули новую кампанию атак, в рамках которой получают контроль над серверами Nginx и используют их для незаметного перехвата пользовательского трафика с последующим перенаправлением на сторонние ресурсы. Под удар попадают как коммерческие сайты, так и государственные и образовательные платформы. Nginx представляет собой популярное программное решение с открытым исходным кодом, которое отвечает за обработку веб трафика. Оно работает как связующее звено между пользователем и серверной частью и применяется для раздачи контента, балансировки нагрузки, кэширования и работы в режиме обратного прокси. Именно эта универсальность делает его удобной целью для скрытых манипуляций. Исследователи DataDog Security Labs выявили вредоносную активность, ориентированную на установки Nginx и хостинговую панель Baota. В зоне риска оказались сайты с азиатскими доменами верхнего уровня .in, .id, .pe, .bd и .th, а также ресурсы с доменными зонами .edu и .gov, которые ч