馬克雷達MARK RADAR
EN
事件檔案 FINTECH Stripe

React2Shell 漏洞遭駭客大規模利用,鎖定 Stripe 等支付憑證搜刮

1 篇報導 · 首次偵測 2026-04-07 · 最後活動 2026-04-07

React2Shell(CVE-2025-55182)是 2025 年揭露的重大漏洞,影響採用 React 與 Next.js 的網頁應用程式。由於伺服器常保存雲端服務、部署流程及 Stripe 支付介面的憑證,漏洞一旦遭利用,可能進一步危及企業系統與交易資料安全。

駭客團體 UAT-10608 近期已展開大規模自動化攻擊,掃描並入侵存在 React2Shell 漏洞的 Next.js 主機。全球已有數百臺主機受害,攻擊者集中搜刮 SSH 金鑰、雲端憑證與 Stripe API 金鑰;目前相關報導未揭露財務損失金額及確切攻擊日期。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)