Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Уязвимость React2Shell используется для атак на российские компании и применяется вымогателями

Ситуация вокруг критической уязвимости React2Shell продолжает развиваться. Так, специалисты уже зафиксировали атаки на российские компании. По информации Google, проблему применяют все больше китайских и иранских группировок, а также React2Shell уже используют вымогатели. Параллельно с этим разработчики React исправили еще несколько новых багов в React Server Components....
20.12.2025 [20:15]
Источник: xakep.ru  
Рубрика: «Наука и Технологии»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Свежая уязвимость в MongoDB активно применяется в атакахСвежая уязвимость в MongoDB активно применяется в атаках Исправленную на прошлой неделе RCE-уязвимость CVE-2025-14847, также получившую имя MongoBleed, уже эксплуатируют хакеры. ИБ-специалисты предупреждают ...

В Telegram появилась реклама мощного ботнета для атак на российские компанииВ Telegram появилась реклама мощного ботнета для атак на российские компании Директор по развитию российской компании по кибербезопасности Servicepipe Данила Чежин рассказал, что в Telegram появилась реклама нового ботнета для ...

ГК Солар: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компанииГК «Солар»: азиатская группировка Obstinate Mogwai использует уязвимость десятилетней давности в целевых атаках на российские компании Эксперты центра исследования киберугроз Solar 4Rays ГК «Солар» заблокировали шпионскую активность азиатской группировки... ...

Количество хакерских атак на российские компании выросло в 2,5 раза в 2024 годуКоличество хакерских атак на российские компании выросло в 2,5 раза в 2024 году За прошедший год количество кибератак на российские компании выросло в 2,5 раз до 130 тыс. инцидентов, а совокупное количество высококритичных инциде ...

Servicepipe: российские компании больше не полагаются на геофильтрацию в защите от DDoS-атакServicepipe: российские компании больше не полагаются на геофильтрацию в защите от DDoS-атак 95% компаний не рассматривают геофильтрацию как единственный критерий защиты от DDoS-атак. К такому выводу пришли... ...

Количество атак бэкдора Pure на российские компании выросло в четыре разаКоличество атак бэкдора Pure на российские компании выросло в четыре раза Специалисты «Лаборатории Касперского» предупредили о четырехкратном росте атак с использованием малвари Pure. Злоумышленники, как правило, распростра ...

Google исправила 0-day в браузере Chrome. Уязвимость уже используется в атакахGoogle исправила 0-day в браузере Chrome. Уязвимость уже используется в атаках Компания Google выпустила обновления для Chrome, призванные устранить четыре уязвимости. Одна из них (CVE-2025-10585), по данным компании, уже эксплу ...

0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний0-day уязвимость в TikTok используется для взлома аккаунтов известных людей и компаний За последние несколько дней злоумышленники взломали ряд известных аккаунтов в TikTok, принадлежащих различным компаниям и знаменитостям (включая Sony ...

Уязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атакУязвимость в реализациях протокола HTTP/2, упрощающая проведение DoS-атак Представлена новая техника атаки на реализации протокола HTTP/2, упрощающая проведение атак для вызова отказа в обслуживании через исчерпание ресурсо ...

Хакеры сменили тактику атак на российские предприятияХакеры сменили тактику атак на российские предприятия Хакеры изменили схемы атак на российские компании. Если раньше они совершали атаки несколько дней подряд, но короткими сессиями, то сейчас эксперты ф ...

Reuters: Эффект от массированных атак ВСУ на российские НПЗ оказался неожиданнымReuters: Эффект от массированных атак ВСУ на российские НПЗ оказался неожиданным ВСУ начали массированно атаковать российские НПЗ весной, а продолжили в конце лета и осенью. Несмотря на оценки, реальные потери в производстве нефте ...

Российские хакеры взломали сервера пакистанских коллег для собственных атакРоссийские хакеры взломали сервера пакистанских «коллег» для собственных атак Хакерская группа Turla использовала инфраструктуру пакистанских хакеров Storm-0156 для проведения собственных атак. Нацелившись на сети, уже взломанн ...

СМИ: Украина получит жесткий ответ после атак на российские аэродромыСМИ: Украина получит жесткий ответ после атак на российские аэродромы Атаки Киева на российские аэродромы будут иметь серьезные последствия для Украины, сообщает Strategic Culture ...

ЦБ: в 2024 году россияне и российские компании ...ЦБ: в 2024 году россияне и российские компании ... Годовые темпы прироста средств организаций и вкладов населения в российских банках. Источник: Банк России В 2024 году россияне и российский бизнес пр ...

Российские компании переходят на большие диагоналиРоссийские компании переходят на большие диагонали Непубличное акционерное общество «Национальная спутниковая компания» ИНН 7733547365 токен 2VfnxyFyCW4«Триколор» продолжает развитие собственной платф ...

Microsoft с 16 мая начала отключать российские компании от сервисовMicrosoft с 16 мая начала отключать российские компании от сервисов Американская корпорация Microsoft с вечера 16 мая начала веерное отключение подписок российских корпоративных клиентов от облачных сервисов. Ограниче ...

Российские компании научили ИИ определять поддельные документыРоссийские компании научили ИИ определять поддельные документы Российские компании Smart Engines, ГК «Интек» и «Триасофт» представили инструмент на основе искусственного интеллекта, способный автоматически провер ...

Оптоволокно сворачивается // Российские компании снижают производствоОптоволокно сворачивается // Российские компании снижают производство Объемы выпуска отечественных оптоволоконных кабелей для сетей связи в первом квартале упали на 11% год к году. Производители связывают снижение с пад ...

Российские компании беззащитны перед хакерскими атакамиРоссийские компании беззащитны перед хакерскими атаками? В 250 млн рублей обошлась «Аэрофлоту» пережитая им хакерская атака. Она показала: для того чтобы нарушить работу стратегически важной отрасли, не нуж ...

Крупные российские компании признались, что до сих пор используют импортное ПОКрупные российские компании признались, что до сих пор используют импортное ПО Представители крупных российских компаний рассказали, что до сих пор не смогли заместить импортное ПО для управления предприятиями Российские компани ...

Российские компании начнут штрафовать за непереход на отечественное ПОРоссийские компании начнут штрафовать за непереход на отечественное ПО Минцифры готовится ввести оборотные штрафы для российских компаний, которые к 2028 году не переведут свои значимые объекты критической информационной ...

Российские компании увеличивают объемы обучения сотрудниковРоссийские компании увеличивают объемы обучения сотрудников Но сталкиваются с отсутствием заинтересованности персонала и неспособностью руководителей убедить подчиненных учиться ...

Российские автодилеры просят ФАС проверить китайские компанииРоссийские автодилеры просят ФАС проверить китайские компании Как сообщает газета «Ведомости» со ссылкой на ассоциацию «Российские автомобильные дилеры» (РОАД), поводом для обращения в Федеральную антимонопольну ...

Российские компании назвали предпочтительную продолжительность новогодних каникулРоссийские компании назвали предпочтительную продолжительность новогодних каникул Большинство руководителей российских компаний считают, что оптимальная продолжительность новогодних праздников для сотрудников должна составлять 7-8 ...

Почему российские компании не затронул глобальный сбой MicrosoftПочему российские компании не затронул глобальный сбой Microsoft Причина сбоя – ошибка компании Crowdstrike, обвинявшей Россию в кибершпионаже еще в 2014 году ...

Российские компании готовы создать производство фармпродукции в УзбекистанеРоссийские компании готовы создать производство фармпродукции в Узбекистане Ряд российских компаний выразили готовность к реализации совместных проектов по выпуску фармацевтической продукции в Узбекистане. Об этом заявил заме ...

Хакеры придумали новый метод атаки на российские компанииХакеры придумали новый метод атаки на российские компании Вредоносный софт написан на языке, который раньше использовался только для блокчейна и приложений ...

Иногда они возвращаются: как российские IT-компании заняли место иностранныхИногда они возвращаются: как российские IT-компании заняли место иностранных Три года назад казалось, что сферу IT ждет неминуемый коллапс, но катастрофы не случилось. Айтишники возвращаются, а место западных компаний и сервис ...

Microsoft начала отключать российские компании от облачных продуктовMicrosoft начала отключать российские компании от облачных продуктов Корпорация начала закрывать доступ российским корпоративным клиентам к своим облачным продуктам, в частности к Power BI, Visio и Project, с 16 мая, с ...

Microsoft начала отключать российские компании от облачных сервисовMicrosoft начала отключать российские компании от облачных сервисов Microsoft начала отключать российские компании от своих облачных сервисов, это коснулось подписок на Power BI, Visio, Project, рассказали в Softline. ...

Злоумышленники атакуют российские компании под видом соискателей и проверяющих организацийЗлоумышленники атакуют российские компании под видом соискателей и проверяющих организаций Эксперты «Лаборатории Касперского» зафиксировали кампанию кибершпионажа, нацеленную на российские компании... ...

Российские компании могут обязать продавать до 25% товара через биржуРоссийские компании могут обязать продавать до 25% товара через биржу В российском правительстве рассматривается инициатива, которая может существенно изменить правила реализации товаров для бизнеса. Согласно проекту до ...

Российские компании Biocad и Онкотаргет могут выйти на рынок ОманаРоссийские компании Biocad и "Онкотаргет" могут выйти на рынок Омана По словам замминистра промышленности и торговли РФ Екатерины Приезжевой, есть большая возможность выхода отечественных товаров и на другие рынки ...

Хакеры атакуют российские компании под видом соискателей и проверяющих организацийХакеры атакуют российские компании под видом соискателей и проверяющих организаций Специалисты «Лаборатории Касперского» обнаружили кибершпионскую кампанию, нацеленную на российские компании, в частности на сектора финансов и ИТ. ...

Облачные провайдеры: российские компании на подъёме, иностранцы теряют пользователейОблачные провайдеры: российские компании на подъёме, иностранцы теряют пользователей Российские IT-проекты продолжают уходить с зарубежных облачных платформ. По итогам 2024 года отток пользователей у немецкого провайдера Hetzner Onlin ...

Российские компании стали чаще привлекать к работе внештатных специалистовРоссийские компании стали чаще привлекать к работе внештатных специалистов Российские компании стали чаще привлекать к работе временных сотрудников и самозанятых. Во втором квартале рост оборота онлайн-платформ по подбору ра ...

Стало известно, в каких соцсетях покупают рекламу российские компанииСтало известно, в каких соцсетях покупают рекламу российские компании Треть российских компаний в 2024 году направила наибольшую долю рекламного бюджета на продвижение в социальных сетях. Об этом свидетельствуют данные ...

Microsoft начала массово отключать российские компании от облачных сервисовMicrosoft начала массово отключать российские компании от облачных сервисов Корпорация Microsoft приступила к поэтапному отключению российских компаний от своих облачных сервисов и программного обеспечения. Как сообщает &laqu ...

Нефть и газ Арктики манят объемами: доберутся ли российские компании до запасовНефть и газ Арктики манят объемами: доберутся ли российские компании до запасов? Россия располагает гигантскими запасами нефти и газа на шельфе Арктики. Однако, как отмечают эксперты, большая их часть пока нерентабельна. ...

Российские компании готовятся к повышению оплаты труда в 2025 годуРоссийские компании готовятся к повышению оплаты труда в 2025 году Большинство российских компаний, учитывая сохраняющуюся напряженность на трудовом рынке, намерены увеличить зарплату своим сотрудникам и в 2025 году, ...

Шпионы рассылают письма // Кто несет ответственность за кибератаки на российские компанииШпионы рассылают письма // Кто несет ответственность за кибератаки на российские компании Российские IT-компании подверглись атаке кибершпионов, массовые инциденты зафиксировала «Лаборатория Касперского». Злоумышленники используют кадровые ...

Хакеры пытались атаковать российские компании, выдавая себя за МинпромторгХакеры пытались атаковать российские компании, выдавая себя за Минпромторг Кибершпионы из Украины попытались взломать российские предприятия, используя фишинговые письма, якобы отправленные от имени Минпромторга. 13 января с ...

Две российские компании совместно показали самый мощный компьютер в РоссииДве российские компании совместно показали «самый мощный компьютер в России» Компании «Аквариус» и Nemifist создали и презентовали «самый мощный в России» игровой компьютер за 5 млн рублей Компании «Аквариус» и Nemifist привез ...

Где применяется струя бобраГде применяется струя бобра? Струя бобра – это уникальное натуральное средство, которое добывается из желез бобров. Используется в различных областях, включая медицину, парфюмери ...

Российские компании с начала года допустили более 200 крупных утечек данныхРоссийские компании с начала года допустили более 200 крупных утечек данных Чаще инциденты фиксируются в сфере торговли и услуг, но злоумышленники заинтересовались и базами данных пациентов ...

Российские компании стали чаще брать на работу людей старшего возрастаРоссийские компании стали чаще брать на работу людей старшего возраста За последние три года 41% российских работодателей пересмотрели требования к возрасту соискателей в сторону его увеличения, причём половина из них — ...

DDos-атаки на российские IT-компании участились в третьем квартале 2024 годаDDos-атаки на российские IT-компании участились в третьем квартале 2024 года Специалисты по кибербезопасности сообщили изданию Forbes о серьёзном росте DDoS-атак на российские IT-компании. Активный всплеск зафиксирован в треть ...

Искусственный интеллект готовят авансом // Как российские компании инвестируют в будущие ИИ-кадрыИскусственный интеллект готовят авансом // Как российские компании инвестируют в будущие ИИ-кадры В России вместе с популярностью нейросетей растет спрос на специалистов по этому направлению. Сегодня компании разного масштаба уже готовы вкладывать ...

К какому берегу прибиться: что должны учесть российские IT-компании, выходя за рубежК какому берегу прибиться: что должны учесть российские IT-компании, выходя за рубеж Согласно рейтингу стран от АНО «Цифровая экономика», ключевыми для приоритетного продвижения отечественных цифровых решений в 2023 году стали Казахст ...

Группировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компанииГруппировка Obstinate Mogwai использует баг десятилетней давности в атаках на российские компании Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар» сообщают, что заблокировали шпионскую активность группировки Obstinate Mogwai в инф ...

Российские компании стали в 1,5 раза больше искать подростков на летние подработкиРоссийские компании стали в 1,5 раза больше искать подростков на летние подработки Несовершеннолетние ищут предприятия из сфер логистики и перевозок, обслуживания, продаж, розничной торговли... ...

В ГК Солар рассказали, как российские компании справлялись с кибератаками последние два с половиной годаВ ГК «Солар» рассказали, как российские компании справлялись с кибератаками последние два с половиной года Генеральный директор ГК «Солар» Игорь Ляпунов на полях ПМЭФ рассказал RT, как российские компании справлялись с кибератаками последние два с половино ...

Российские компании - разработчики ПО атакованы через почтовый сервер Microsoft ExchangeРоссийские компании - разработчики ПО атакованы через почтовый сервер Microsoft Exchange Сотрудники Positive Technologies выявили неизвестный кейлоггер на главной странице Microsoft Exchange Server, который позволял хакерам атаковать росс ...

Как применяется 3D-печать в авиастроительной отраслиКак применяется 3D-печать в авиастроительной отрасли Согласно прогнозу консалтинговой компании Gartner, к 2021 году самолеты будут на 75% собраны из элементов, которые напечатаны на 3D-принтере. ...

С корабля на бой: как морское оружие применяется в СВОС корабля на бой: как морское оружие применяется в СВО Военные специалисты приспособили ряд флотских огневых систем для применения в сухопутных войсках ...

Исследование: российские компании готовы привлекать телеком к аналитике данных и облачным проектамИсследование: российские компании готовы привлекать телеком к аналитике данных и облачным проектам Исследование показывает, что российский бизнес становится более открытым к цифровым продуктам, которые оператор связи способен предоставить наравне с ...

Как ювелиры работают с наследием // Рассказываем о том, как российские ювелирные компании вдохновляются традициями и историейКак ювелиры работают с наследием // Рассказываем о том, как российские ювелирные компании вдохновляются традициями и историей Выставка в ГИМе Ильгиза Фазулзянова Самый известный и титулованный российский ювелир Ильгиз Фазулзянов открыл свою персональную выставку в Государств ...

Российские компании в 2022 году стали чаще нанимать специалистов без опыта работыРоссийские компании в 2022 году стали чаще нанимать специалистов без опыта работы Таким образом они стремятся воспитать сотрудников под свои запросы, говорится в исследовании Ancor и РСВ ...

Атакованы российские авиа- и транспортные компании и онлайн-магазины. Число кибератак выросло на 40%Атакованы российские авиа- и транспортные компании и онлайн-магазины. Число кибератак выросло на 40% В России с начала 2025 г. увеличилось количество кибератак на популярные веб-приложения через вредоносные скрипты. Злоумышленники эксплуатируют уязви ...

Оземпику отдают должное // Российские компании заплатили компенсации датской Novo Nordisk«Оземпику» отдают должное // Российские компании заплатили компенсации датской Novo Nordisk «ПСК Фарма» и «Промомед», выпускающие аналоги препарата для лечения диабета «Оземпик» по принудительной лицензии, осуществили первые выплаты правообл ...

Российские компании продолжают закупать ИИ-ускорители Nvidia, несмотря на санкции, но затраты растутРоссийские компании продолжают закупать ИИ-ускорители Nvidia, несмотря на санкции, но затраты растут Несмотря на санкции, российским компаниям в сфере ИИ-технологий пока удаётся закупать необходимое оборудование, в первую очередь — ускорители в ...

Российские компании ряда отраслей продолжают использовать продукты SAP из-за отсутствия полноценной альтернативыРоссийские компании ряда отраслей продолжают использовать продукты SAP из-за отсутствия полноценной альтернативы Представители ряда крупных российских компаний, как сообщает РБК, в ходе конференции «Цифровая индустрия промышленной России» (ЦИПР) в Ни ...

Злоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защитыЗлоумышленники атакуют российские компании с помощью загрузчика, почти невидимого для средств защиты Загрузчик GuLoader обладает широкими возможностями по обходу различных СЗИ и сред исполнения, включая виртуальные... ...

Российские компании теперь могут снизить свой углеродный след за счет энергии Калининской АЭСРоссийские компании теперь могут снизить свой углеродный след за счет энергии Калининской АЭС Атомная станция стала второй по счёту АЭС, которая получила сертификат, подтверждающий её принадлежность к низкоуглеродным генерирующим объектам Кали ...

Российские производители принтеров требуют от властей незамедлительных мер против монополии одной известной компанииРоссийские производители принтеров требуют от властей «незамедлительных мер» против монополии одной известной компании Ассоциации АПКИТ и РАТЭК обратились в Минпромторг и Минцифры с требованием срочно ввести балльную систему для принтеров и МФУ. Сейчас в реестре наход ...

Что такое память с коррекцией ошибок (ECC) и где она применяетсяЧто такое память с коррекцией ошибок (ECC) и где она применяется? Память ECC — это идеальный выбор для тех, кто работает с важными данными и не может рисковать целостностью информации. Несмотря на то, что она дороже ...

ВС объяснил, когда применяется специальный срок давностиВС объяснил, когда применяется специальный срок давности Истец настаивал, что его требование о взыскании долга по договору оказания услуг обусловлено неосновательным обогащением ответчика и заявлено оно в н ...

Повар и его 3D-принтер: как сегодня применяется 3D-печать в кулинарииПовар и его 3D-принтер: как сегодня применяется 3D-печать в кулинарии 3D-печать едой – это относительно новая технология, которая позволяет изготавливать блюда разных форм и из разных ингредиентов. ...

Сергей Матусевич (Artezio): Российские компании все чаще выбирают не просто мессенджер, а комплексное решение для внутренних коммуникацийСергей Матусевич (Artezio): «Российские компании все чаще выбирают не просто мессенджер, а комплексное решение для внутренних коммуникаций» Компания Artezio в своей практике активно работает с проектами, связанными с корпоративными коммуникациями и мессенджерами. Наиболее востребованными ...

И так сойдет. Российские компании массово забывают проверить свои ИТ-продукты на безопасность, пока в стране утекают данные о гражданахИ так сойдет. Российские компании массово «забывают» проверить свои ИТ-продукты на безопасность, пока в стране утекают данные о гражданах 28% всех российских компаний частично или полностью игнорируют необходимость внедряемых в их инфраструктуру ИТ-решений собственной разработки. Как од ...

ФНС разъяснила, в каком случае к налогу на имущество физлиц не применяется коэффициент 1,1ФНС разъяснила, в каком случае к налогу на имущество физлиц не применяется коэффициент 1,1 Письмо Федеральной налоговой службы от 15 декабря 2025 г. № БС-4-21/11281@ “Об основаниях применения коэффициента, ограничивающего ежегодный рост сум ...

Почему в спорте не применяется уголовный кодекс даже при очевидном беспределеПочему в спорте не применяется уголовный кодекс даже при очевидном беспределе История, когда в хоккейном матче «СКА – Локомотив» форвард гостей Максим Шалунов травмировал капитана хозяев Александра Никишина, поднял вопрос: явля ...

Для контроля за целевым использованием средств для выдачи кредитов по госпрограммам в Сбербанке применяется искусственный интеллектДля контроля за целевым использованием средств для выдачи кредитов по госпрограммам в Сбербанке применяется искусственный интеллект Для контроля за целевым использованием денежных средств, выделенных для выдачи кредитов по государственным программам... ...

TryCloudflare используется для доставки малвариTryCloudflare используется для доставки малвари Исследователи Proofpoint сообщают, что злоумышленники все чаще злоупотребляют функциональностью Cloudflare Tunnel в своих кампаниях по распространени ...

Grok используется для распространения вредоносных ссылок в XGrok используется для распространения вредоносных ссылок в X Аналитики Guardio Labs обратили внимание, что злоумышленники используют ИИ-помощника Grok, интегрированного в соцсеть X, для обхода ограничений на ра ...

0-day в Windows используется для взлома европейских дипломатов0-day в Windows используется для взлома европейских дипломатов Связанная с Китаем хак-группа UNC6384 (она же Mustang Panda) проводит масштабную кибершпионскую кампанию, направленную на европейские дипломатические ...

Юань в России используется в основном для расчетовЮань в России используется в основном для расчетов Заместитель председателя правления и финансовый директор Сбербанка Тарас Скворцов сообщил о том, что российские банки значительно сократили выдачу кр ...

Защищенный планшет GRT-CI-W88N от Gronet используется в энергетикеЗащищенный планшет GRT-CI-W88N от Gronet используется в энергетике Заказчик компании Gronet – фирма в области решений для железнодорожной инфраструктуры – столкнулся с неэффективностью... ...

Используется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИИспользуется кремниевая фотоника для масштабируемого и устойчивого оборудования ИИ Появление ИИ глубоко преобразило множество отраслей. Движимый технологией глубокого обучения и большими данными, ИИ требует значительной вычислительн ...

StealerBot используется для кибершпионажа на Ближнем Востоке и в АфрикеStealerBot используется для кибершпионажа на Ближнем Востоке и в Африке Аналитики «Лаборатории Касперского» обнаружили, что группировка SideWinder использует новый инструмент для шпионажа — StealerBot. В первую очередь зл ...