Reco vulnerabilities
Reco has recently appeared in our reporting as the research group behind the discovery of a long-term intelligence campaign dubbed "City-Forum". According to their findings, a single threat actor has been scraping data from Salesforce and ServiceNow customer portals since 2025 by exploiting intended functionalities. Defenders should focus on monitoring the configuration of publicly accessible portals on these platforms, as well as detecting anomalous data extraction patterns. The situation stems from abuse of existing features rather than new vulnerabilities.
Azərbaycanca: Reco son hesabatlarımızda "City-Forum" adlandırılan uzunmüddətli kəşfiyyat kampaniyasının tədqiqatçısı kimi önə çıxır. Bu araşdırmaya əsasən, bir təcavüzkar 2025-ci ildən bəri Salesforce və ServiceNow müştəri portallarından məlumatları qanuni funksiyalardan istifadə edərək toplayır. Müdafiəçilər xüsusilə bu platformalarda ictimaiyyətə açıq portalların konfiqurasiyasını və qeyri-adi məlumat çıxarış fəaliyyətlərini izləməyə diqqət yetirməlidir. Vəziyyət yeni zəifliklərdən deyil, mövcud imkanların sui-istifadəsindən qaynaqlanır.
This hub is built from skopnix's own reporting on Reco: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.