Eine ausgeklügelte Cyber-Spionagekampagne, die mit chinesischen Bedrohungsakteuren in Verbindung steht, blieb fast zehn Jahre lang unentdeckt, nachdem Angreifer einen Authentifizierungsablauf kompromittiert und langfristige Einblicke in ein isoliertes Netzwerk erlangt hatten. Die Operation zeigt, wie fortschrittliche Spionagegruppen Beharrlichkeit und Tarnung gegenüber auffälligen Angriffen bevorzugen. Forscher entdeckten, dass die Angreifer über Jahre hinweg Zugang behielten und dabei…
Eine Cyber-Spionagekampagne, die chinesischen Hackern zugeschrieben wird, hat interne Kommunikationsdaten von Mitarbeitern des US-Kongresses offengelegt. Der Einbruch betraf E-Mail-Systeme mehrerer einflussreicher Ausschüsse des Repräsentantenhauses und hat erneute Sorgen über ausländische Geheimdienstaktivitäten gegen politische Institutionen der Vereinigten Staaten ausgelöst. Der Vorfall wurde Ende 2025 bekannt und steht offenbar im Zusammenhang mit einer breiteren, langfristig angelegten Spionageoperation,…
Die React2Shell-Sicherheitslücke setzt React- und Next.js-Server einer vollständigen Fernkompromittierung aus.Kurz nach der Veröffentlichung begannen chinesische staatlich verbundene Hacker damit, das Internet nach ungepatchten Zielen zu scannen.Viele dieser Ziele befinden sich in AWS-Umgebungen und anderen großen Cloud-Infrastrukturen.Die Schwachstelle verwandelt moderne JavaScript-Stacks in einen einfachen Einstiegspunkt für Spionage und Datendiebstahl in großem Umfang. Was ist die React2Shell-Sicherheitslücke?…