En sofistikerad cyberspionagekampanj kopplad till kinesiska hotaktörer förblev oupptäckt i nästan tio år efter att angripare komprometterat ett autentiseringsflöde och fått långvarig insyn i ett isolerat nätverk. Operationen visar hur avancerade spionagegrupper prioriterar uthållighet och smygande metoder framför störande attacker. Forskare upptäckte att angriparna behöll åtkomsten i flera år samtidigt som de i tysthet samlade…
En cyberespionagekampanj som tillskrivs kinesiska hackare har exponerat intern kommunikation som används av personal i den amerikanska kongressen. Intrånget påverkade e-postsystem kopplade till flera inflytelserika utskott i representanthuset och har väckt förnyad oro för utländska underrättelseoperationer riktade mot amerikanska politiska institutioner. Händelsen uppdagades i slutet av 2025 och verkar hänga samman med en bredare, långvarig…
React2Shell-sårbarheten utsätter React- och Next.js-servrar för fullständig fjärrkompromettering.Kort efter att sårbarheten offentliggjordes började kinesiska statsanknutna hackare skanna internet efter opatchade mål.Många av dessa mål finns i AWS-miljöer och andra stora molnplattformar.Felet förvandlar moderna JavaScript-stackar till en enkel ingångspunkt för spionage och storskalig datastöld. Vad är React2Shell-sårbarheten? React2Shell-sårbarheten påverkar React Server Components och de ramverk som…