事件檔案
FINTECH Stripe
React2Shell 漏洞遭駭客大規模利用,鎖定 Stripe 等支付憑證搜刮
1 篇報導 · 首次偵測 2026-04-07 · 最後活動 2026-04-07
React2Shell(CVE-2025-55182)是 2025 年揭露的重大漏洞,影響採用 React 與 Next.js 的網頁應用程式。由於伺服器常保存雲端服務、部署流程及 Stripe 支付介面的憑證,漏洞一旦遭利用,可能進一步危及企業系統與交易資料安全。
駭客團體 UAT-10608 近期已展開大規模自動化攻擊,掃描並入侵存在 React2Shell 漏洞的 Next.js 主機。全球已有數百臺主機受害,攻擊者集中搜刮 SSH 金鑰、雲端憑證與 Stripe API 金鑰;目前相關報導未揭露財務損失金額及確切攻擊日期。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。