Các nhà nghiên cứu an ninh mạng vừa công bố chi tiết về một chiến dịch chiếm đoạt lưu lượng truy cập web đang hoạt động, nhắm vào các máy chủ sử dụng NGINX và các bảng điều khiển quản lý như Baota (BT Panel). Mục tiêu của chiến dịch là chuyển hướng lưu lượng truy cập hợp pháp qua cơ sở hạ tầng do kẻ tấn công kiểm soát. Theo Phòng thí nghiệm bảo mật Datadog, các tác nhân đe dọa có liên quan đến việc khai thác lỗ hổng React2Shell (CVE-2025-55182, điểm CVSS 10.0) đang sử dụng các cấu...