محققان امنیت سایبری جزئیات یک کمپین فعال ربودن ترافیک وب را افشا کردهاند که نصبهای NGINX و پنلهای مدیریتی مانند Baota (BT) را هدف قرار داده است تا ترافیک را از طریق زیرساخت مهاجم هدایت کند. آزمایشگاههای امنیتی Datadog اعلام کردهاند که مشاهده کردهاند عوامل تهدید مرتبط با بهرهبرداری اخیر React2Shell (CVE-2025-55182، امتیاز CVSS: 10.0) از NGINX مخرب استفاده میکنند.