Az adatlopás új hulláma célkeresztbe vett 766 Next.js szervert
Veszélybe kerültek a legnagyobb felhőszolgáltatókra épülő rendszerek, miután hackerek tömegesen támadták meg a Next.js-alkalmazásokat a React2Shell (CVE-2025-55182) sérülékenység kihasználásával. Egy nap alatt legalább 766 szervert törtek fel, ahol főleg adatbázis- és AWS-jogosultságokat, privát SSH-kulcsokat, API-kulcsokat, felhőtokeneket és különféle környezeti titkokat zsákmányoltak.
Automatizált adatgyűjtés könnyíti meg a támadók dolgát
A támadás automatizált kereséssel indul: a botok sebezhető Next.js-alkalmazásokat térképeznek fel a világ különböző pontjain, majd több lépésből álló adatexfiltrációs szkriptet helyeznek el a kiszolgálókon. Nem hagyható figyelmen kívül, hogy a NEXUS Listener keretrendszer lehetővé teszi a támadók számára, hogy sebezhető szerverekről titkos kulcsokat, környezeti változókat, felhőazonosítókat, Kubernetes- és Docker-információkat, futási naplókat és parancstörténetet emeljenek ki. Az összegyűjtött adatokat HTTP-n, a 8080-as porton keresztül továbbítják az irányító szerverükre, ahol részletes statisztikákat is látnak az ellopott jogosultságokról és a kompromittált hostokról.
Milyen veszélyekkel járhat a támadás?
Mindez azt jelenti, hogy az ellopott adatokkal a támadók könnyen átvehetik az irányítást teljes felhőfiókok, adatbázisok, pénzügyi rendszerek felett, vagy akár ellátási lánc elleni támadásokat is megindíthatnak. Kritikus, hogy a privát SSH-kulcsok birtokában a támadók más szerverekre is továbbléphetnek, így az egész infrastruktúrát elérhetik. A kiszivárgott személyes adatok miatt a cégek komoly jogi problémákba is ütközhetnek.
Mit lehet tenni védekezésként?
A szakértők szerint azonnal telepíteni kell a React2Shell biztonsági frissítését, auditálni a szerveroldali adathozzáféréseket, és az összes jelszót, kulcsot lecserélni, ha gyanú merül fel kompromittálódásra. Fontos az AWS IMDSv2 kikényszerítése, az SSH-kulcsok újragenerálása, valamint a titkosszivárgást felismerő eszközök és a Next.js-hez illeszkedő WAF- vagy RASP-megoldások telepítése is. Emellett érdemes minden felhőszerepkört és konténert minimális jogosultsággal futtatni a károk csökkentése érdekében.
Egy Quizlet nevű online tanulási platformon februárban olyan, nyilvánosra állított kártyacsomag bukkant fel, amely valószínűleg rendkívül bizalmas, texasi biztonsági létesítményekhez köthető eljárásokról árult el információkat...
A kínai Ant Group blokklánc-részlege, az Ant Digital Technologies bemutatta az Anvita platformot, amely lehetővé teszi, hogy önjáró MI-ügynökök minimális emberi beavatkozás mellett vagyont birtokoljanak, kereskedjenek és azonnali fizetéseket bonyolítsanak le...
🚧 Az Antarktisz felszínét hatalmas arany-, ezüst-, réz- és vaslelőhelyek rejtik – eddig ezek megközelíthetetlenek voltak, de az éghajlatváltozás most mindent felboríthat...
💡 Lengyel kutatóknak minden eddiginél vékonyabb rétegben sikerült csapdába ejteniük az infravörös fényt: mindössze 40 nanométer vastagságban, ami ezerszer vékonyabb, mint egy hajszál...
Közel kétezer évvel ezelőtt kínai csillagászok egy különös, ideiglenes „vendégcsillagot” figyeltek meg az éjszakai égbolton, az Alfa Centauri irányában...
Az elkövetkező években radikálisan megváltozhat a Föld éjszakai égboltja: a Reflect Orbital nevű cég tervezi, hogy hatalmas tükrökkel felszerelt műholdakat állít pályára, melyek képesek lennének 5-6 km széles földi területekre napfényt vetíteni – a telihold fényétől a verőfényes dél ragyogásáig...
🛡 Érdekes felvetés, hogy a legforróbb techmeló, a forward-deployed engineer (FDE), gyökeresen felforgatta a szoftveripart, miközben a legtöbb cég aligha tudja azt valóban megvalósítani...
Az amerikai munkahelyeken új, mindennapokat átszövő félelem uralkodik: a munkavállalók egyre kevésbé attól tartanak, hogy elbocsátják őket, inkább attól, hogy munkájuk jelentéktelenné válik a mesterséges intelligencia előretörése miatt...
Az amerikai oktatás ma éles kanyarban halad. Mesterségesintelligencia-cégek azt ígérik, hogy a munkaerőpiac teljesen átalakul, miközben már senki sem tudja igazán, mit is jelent pályára készen állni...
Kevesen vannak, akik ne hallottak volna a torinói lepelről, arról a titokzatos vászonról, amelyet sokan Jézus testét beborító halotti lepelként tisztelnek...
🛡 Az európai autóipar kritikus állapotban van. Az elektromos autók iránti kereslet jelentős lassulása, a kínai versenytársakkal szemben elvesztett piaci részesedés, valamint a megemelkedett hitelköltségek olyan tökéletes vihart idéztek elő, amelyből még nem sikerült kilábalni...
Frankfurt északi részén, egy építkezés során egyedülálló római szentély maradványai kerültek elő, amelyek egészen új fényt vethetnek az ókori vallási szokásokra...
Az Orion űrhajó jelenleg tíznapos mélyűrbeli útja során jóval közelebb jár a Holdhoz, mint a Földhöz, és eddig minden meglepően zökkenőmentesen megy...
📶 Ebből következően fontos megérteni, hogy vannak helyek – a világűrben és a Föld legveszedelmesebb zónáiban –, ahol az ionizáló sugárzás szintje annyira magas, hogy ahová nemcsak az emberek, de szinte semmilyen félvezetős elektronika sem juthat be...
🤖 A fejlesztők világa jelentősen átalakult az MI-alapú programozási eszközök megjelenésével. A különféle feladatok, amelyeket korábban órákon, akár napokon keresztül csiszoltak kézzel, ma néhány parancsba tömöríthetők – azonban a kényelemnek ára van...