CVE Tools

Как и чем ломали российские компании. Исследование Jet CSIRT

Хабр — Информационная безопасностьBy Jet CSIRT

ResearchJet CSIRT

Our summary

Jet CSIRT опубликовал результаты исследования по инцидентам 2023–2025 годов и описал, как чаще всего атакуют российские компании, делая основной акцент на остановке деятельности: через вымогателей, разрушение данных (вайперы) и DDoS. В разборе периметральных проблем выделена уязвимость React Server Components CVE-2025-55182 (React2Shell, CVSS 10.0), позволяющая удалённо выполнять код без аутентификации в reactserver-dom-webpack, react-server-dom-parcel и react-server-dom-turbopack для версий 19.0, 19.1.0, 19.1.1 и 19.2.0, из‑за чего быстро появились массовые попытки эксплуатации, включая установку майнеров и бэкдоров. Это важно, потому что такие атаки нацелены не только на кражу данных, а на гарантированное нарушение работы и срывы восстановления.

Read at Хабр — Информационная безопасность

Хабр — Информационная безопасность publishes this story on its own site; we link to it rather than reprint it.

Worried this affects your company?

Discuss a security assessment of your internet-facing systems. Scope agreed before testing.

Check my exposure

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store