En sofistikert cyberspionasjekampanje knyttet til kinesiske trusselaktører forble uoppdaget i nesten ti år etter at angripere kompromitterte en autentiseringsflyt og oppnådde langvarig innsyn i et isolert nettverk. Operasjonen viser hvordan avanserte spionasjegrupper prioriterer utholdenhet og skjult aktivitet fremfor forstyrrende angrep. Forskere oppdaget at angriperne opprettholdt tilgangen i årevis samtidig som de i det stille samlet…
En cyberetterretningskampanje som tilskrives kinesiske hackere har eksponert intern kommunikasjon brukt av ansatte i den amerikanske Kongressen. Innbruddet rammet e-postsystemer knyttet til flere innflytelsesrike komiteer i Representantenes hus og har skapt fornyet bekymring for utenlandske etterretningsoperasjoner rettet mot amerikanske politiske institusjoner. Hendelsen ble avdekket sent i 2025 og ser ut til å være knyttet til…
React2Shell-sårbarheten utsetter React- og Next.js-servere for full fjernkompromittering.Kort tid etter offentliggjøringen begynte kinesiske statstilknyttede hackere å skanne internett etter upatchede mål.Mange av disse målene ligger i AWS-miljøer og andre store skytjenester.Feilen gjør moderne JavaScript-stakker til en enkel inngangsvei for spionasje og datatyveri i stor skala. Hva er React2Shell-sårbarheten? React2Shell-sårbarheten påvirker React Server Components og rammeverk…