Краткое содержание
Исследователи Cisco Talos выявили масштабную кампанию по автоматизированной краже учетных данных через уязвимость React2Shell, в ходе которой за сутки скомпрометировано 766 хостов у облачных провайдеров.
Темы
кибербезопасность
уязвимости
облачные технологии
Теги
cve
cybersecurity
cloud
aws
ssh
data breach
talos
Упомянутые сущности
Cisco Talos
React2Shell
AWS
xakep_ru
Полный текст
Проблема React2Shell используется для автоматической кражи учетных данныхИсследователи Cisco Talos обнаружили масштабную кампанию по автоматизированной краже учетных данных через уязвимость React2Shell (CVE-2025-55182). Всего за сутки атакующим удалось скомпрометировать 766 хостов у разных облачных провайдеров по всему миру и похитить пароли от баз данных, ключи AWS, приватные SSH-ключи, API-токены и переменные окружения.https://xakep.ru/2026/04/08/react2shell-in-attacks/
Другие посты из xakep_ru
xakep_ru
2026-04-07T10:35:50+00:00
Мейнтейнер Axios Джейсон Сааймен опубликовал отчёт о взломе проекта через социальную инженерию; атака оказалась частью скоординированной кампании против мейнтейнеров популярных npm-пакетов.
Читать