Una campagna denominata «PCPcat» sta sottraendo in modo silenzioso credenziali dai deployment Next.js su vasta scala. Attraverso attività di ricognizione attiva tramite honeypot, ho violato la loro API di comando e controllo ed esposto le metriche operative: 59.128 compromissioni confermate, un tasso di successo del 64,6% e un progetto per sfruttare l’intera infrastruttura globale. Questo è il volto del furto di credenziali su scala industriale, e come rilevarlo.
la vulnerabilità
Dentro PCPcat: così una botnet sfrutta le falle di Next.js
La campagna PCPcat ha compromesso 59.128 server in meno di 48 ore sfruttando vulnerabilità di Next.js, sottraendo credenziali e installando proxy e tunnel persistenti. Un honeypot italiano ha permesso di osservare l’API C2, misurare l’impatto e ricostruire indicatori e tecniche operative
Independent Cyber Security Researcher, Founder of Beelzebub

Continua a leggere questo articolo
Argomenti
Canali
InnovAttori
-

La vera sfida dell’AI in azienda non è cercare, ma ricordare bene
18 Ago 2026 -

Quali competenze per portare la physical AI nello spazio: il caso Sitael
22 Lug 2026 -

AI in azienda, perché gestire il cambiamento è anche una questione di sicurezza
10 Lug 2026 -

Data center, quanto cresce l’Italia: ma attenzione al thermal management
06 Lug 2026 -

Ecosistemi travel-tech: startup, AI e nuovi modelli per il turismo
15 Giu 2026










