Grupo criminoso chinês usa agentes de IA para automatizar ataques a servidores web
Grupo UAT-10147 utiliza IA para automatizar exploração de falhas em servidores web, visando Windows e Linux em setores críticos.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a webserver.
Grupo UAT-10147 utiliza IA para automatizar exploração de falhas em servidores web, visando Windows e Linux em setores críticos.
Pesquisadores da VulnCheck confirmam exploração ativa da falha heap buffer overflow no NGINX. Risco de RCE depende de configurações específicas e ASLR desabilitado. Cerca de 5,7 milhões de servidores expostos podem estar vulneráveis. Especialistas recomendam auditoria imediata de configurações e aplicação de patches.
Relato do BleepingComputer indica campanha que compromete servidores NGINX para capturar e redirecionar tráfego a backends controlados por atacantes. A matéria confirma a ação, mas não detalha vetor, escala ou IOCs; equipes de segurança devem revisar configurações, logs e isolar instâncias suspeitas.