해커들이 노출된 Vite 개발 서버를 표적으로 AWS, Azure 시크릿 정보 유출 시도
해커들이 인터넷에 노출된 Vite 개발 서버를 표적으로 하여 AWS와 Azure의 클라우드 자격 증명 및 설정 정보를 유출하려는 대량 스캐닝 캠페인을 진행하고 있다. CVE-2026-39364 취약점을 악용하여 인증 없이 파일 접근 제어를 우회하고 평문으로 파일을 검색하고 있다. F5는 이 공격을 호니팟 센서를 통해 감지하여 1개월간 800건 이상의 공격과 약 32,000건의 원시 이벤트를 관찰했다.