Hacker nutzen Telegram-Bots, um über 900 erfolgreiche React2Shell-Exploits zu verfolgen
Ein neu aufgedeckter Server enthüllte, wie ein Bedrohungsakteur automatisierte Tools, KI-Unterstützung und Telegram-Bots nutzte, um heimlich mehr als 900 Unternehmen weltweit zu hacken.

Kurzfassung
Warum das wichtig ist
- Ein neu aufgedeckter Server enthüllte, wie ein Bedrohungsakteur automatisierte Tools, KI-Unterstützung und Telegram-Bots nutzte, um heimlich mehr als 900 Unternehmen weltweit zu hacken.
- Die Operation, die um ein Tool namens „Bissa scanner“ aufgebaut war, zielte auf internetzugängliche Webanwendungen in massivem Umfang ab, sammelte sensible Anmeldeinformationen und sendete Echtzeit-Exploit-Warnungen direkt an das Telegram-Konto des Angreifers.
- Der Angriff konzentrierte sich auf eine kritische Schwachstelle in Next.js, die als CVE-2025-55182 verfolgt wird und React2Shell bezeichnet wird.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Ein neu aufgedeckter Server enthüllte, wie ein Bedrohungsakteur automatisierte Tools, KI-Unterstützung und Telegram-Bots nutzte, um heimlich mehr als 900 Unternehmen weltweit zu hacken.
Warum relevant
Die Operation, die um ein Tool namens „Bissa scanner“ aufgebaut war, zielte auf internetzugängliche Webanwendungen in massivem Umfang ab, sammelte sensible Anmeldeinformationen und sendete...
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Ein neu aufgedeckter Server enthüllte, wie ein Bedrohungsakteur automatisierte Tools, KI-Unterstützung und Telegram-Bots nutzte, um heimlich mehr als 900 Unternehmen weltweit zu hacken.
Die Operation, die um ein Tool namens „Bissa scanner“ aufgebaut war, zielte auf internetzugängliche Webanwendungen in massivem Umfang ab, sammelte sensible Anmeldeinformationen und sendete Echtzeit-Exploit-Warnungen direkt an das Telegram-Konto des Angreifers.
Der Angriff konzentrierte sich auf eine kritische Schwachstelle in Next.js, die als CVE-2025-55182 verfolgt wird und React2Shell bezeichnet wird.
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fhackers-use-telegram-bots%2F&sig=Cw5xdqvQl4mgGQwU1kjiAKK62FMeGYTqUdv4BgCGqBw)
Dieser Fehler ermöglichte es Angreifern, Millionen nehmen und sensible Umgebungsdateien (.env) zu extrahieren, die oft Passwörter, API-Schlüssel und Zugriffstoken enthalten.
Der Bedrohungsakteur scannte nicht willkürlich; er baute einen strukturierten Workflow, um Opfer zu finden, auszunutzen und nach ihrem potenziellen Wert zu ordnen. Finanzinstitute, Kryptowährungsplattformen und Einzelhandelsunternehmen waren unter den am stärksten betroffenen.
Die DFIR-Berichtanalysten identifizierten den vollen Umfang dieser Kampagne, nachdem sie einen exponierten Server entdeckten, der über 13.000 Dateien in mehr als 150 Verzeichnisse enthielt.
Quelllink
Originalquelle: Cyber Security News
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
73 Microsoft-Softwarepakete missbraucht zum Einsatz von Passwort-Diebstahl
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
GTA 6-Fan behauptet, Sauerstoffwerte und Geräusche im Rockstar North-Gelände zu überwachen, und droht mit sofortigem Trailer-3-Ausstrahl
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Hackers Use Telegram Bots to Track 900+ Successful React2Shell Exploits
- Canonical
- https://cybersecuritynews.com/hackers-use-telegram-bots/
- Quell-URL
- https://cybersecuritynews.com/hackers-use-telegram-bots/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

73 Microsoft-Softwarepakete missbraucht zum Einsatz von Passwort-Diebstahl
Am 8. Juni 2026 wurden plötzlich 73 Microsoft-Repositories auf GitHub deaktiviert, nachdem sich ein sich selbst replizierender Wurm in einen großen Teil des Azure-Functions-Ökosystems der Firma eingeschlichen hatte.
10.06.2026
Live Redaktion
10.06.2026
Live Redaktion
Capcom verspricht härtere Kämpfe in Onimusha: Way of the Sword nach Enthüllung eines branchenweiten Problems durch eine Million Demo-Downloads
Der japanische Verlag CAPCOM plant, seine beeindruckende Erfolgsserie Jahr 2026 mit Onimusha: Way The Sword fortzusetzen, die mindestens so gut sein wird wie Resident Evil Requiem und PRAGMATA.
10.06.2026
Live Redaktion
Zertifizierte H55-Akkus starten RTX-Hybrid-Flugprogramm
H55 hat zertifizierungsfähige Antriebsbatteriemodule Pratt & Whitney Canada für das hybridelektrische Flugdemonstratorprogramm einen entscheidenden Schritt in der Integrations- und Flugtest
10.06.2026
Live Redaktion