Cercetători în securitate cibernetică au dezvăluit o campanie de scanare în masă care vizează implementări Vite expuse pe internet pentru a fura credențiale cloud, potrivit The Hacker News. Atacatorii exploatează o vulnerabilitate de severitate ridicată (CVE-2026-39364, scor CVSS 8.2) pentru a accesa fișiere de configurare de la Amazon Web Services și Microsoft Azure, inclusiv fișierele de stare a infrastructurii.
Exploatarea defectului necesită trei condiții: serverul de dezvoltare trebuie să fie expus pe internet prin flag-uri de configurare sau mapări Docker incorecte. Atacatorii trimit cereri HTTP la endpoint-ul /@fs/, adăugând parametri care ocolesc verificările de securitate și extrag conținutul fișierelor în format text, inclusiv secretele API, parolele bazelor de date și credențialele administrative.
Activitatea malițioasă, observată în august 2026, folosește user-agenti falși care imită crawlere-le Googlebot și boti AI (ClaudeBot, GPTBot, OAI-SearchBot), plus adrese IP falsificate pentru a ocoli listele de acces. Atacurile au provenit din SUA, Belgia, Olanda, Singapore și Taiwan, folosind intervale Google Cloud Platform pentru a rămâne nedetectați.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



