Хакеры ведут масштабную кампанию по автоматизированному хищению учетных данных после эксплуатации уязвимости React2Shell (CVE-2025-55182) в приложениях Next.js. Скомпрометированы сотни хостов для сбора ключей, токенов и секретов. — bleepingcomputer.com Хакеры проводят масштабную кампанию по автоматизированному хищению учетных данных после использования уязвимости React2Shell (CVE-2025-55182) в уязвимых приложениях Next.js. По меньшей мере 766 хостов в различных облачных провайдерах и географических регионах были скомпрометированы для сбора учетных данных баз данных и AWS, приватных SSH-ключей, API-ключей, облачных токенов и секретов окружения. Операция использует фреймворк под названием NEXUS Listener и задействует автоматизированные скрипты для извлечения и эксфильтрации конфиденциальных данных из различных приложений. Cisco Talos связывает эту активность с кластером угроз, отслеживаемым как UAT-10608. Исследователям удалось получить доступ к незащищенному экземпляру NEXUS Listener, ч
Хакеры используют «React2Shell» для автоматизированной кражи учетных данных
5 апреля5 апр
3 мин