HeadlinesBriefing favicon HeadlinesBriefing.com

BGP হাইজ্যাক Sofট্যাকুলাস ম্যালওয়ার অট্যাক রুটিং সিকিউরিটি

Ars Technica •
×

হ্যাকাররা ক্লাউড সফটওয়্যার আপডেট ব্যবহৃত ইন্টারনেট রুটিং স্পেসটি হাইজ্যাক করে সপ্লাই চেইন আট্যাক করেছিল। Hetzner Online রুটিং সিকিউরিটি দুর্বলতা এবং TLS সার্টিফিকেট প্রক্রিয়ায় ফল advantageambil ব্যবহার করে, আক্রমণকারীরা Softaculous-কে অর্পিত IP ঠিকানা নিয়ন্ত্রণ পেয়েছে। Softaculous, UAE-ভিত্তিক একটি কোম্পানি যা Virtualizor-এর 뒤에서 আছে। এই IP ঠিকানা নিয়ন্ত্রণ পাওয়ার পর, আতंकবাদীরা অজানা ব্যবহারকারীদের কাছে বৈধ আপডেটের মতো ম্যালওয়ার পুশ করেছে। Sofট্যাকুলাস যাচাই করেছে যে তাদের আপডেট ক্লায়েন্ট প্যাকেজ cryptographically যাচাই করে না, তাই ম্যালওয়ার আপডেট গ্রহণ করেছে। Hetzner Online-এর ढিল কনফিগারেশন দিয়ে আক্রমণকারীরা 33 ঘণ্টার খাবারের মধ্যে দুটি IP স্প্যানে ট্রাফিক মisdirect করতে পারেন। Hetzner প্রাথমিক হাইজ্যাকের 12 ঘণ্টার পর স্থান ফেরত দিয়েছে, কিন্তু আক্রমণকারী দ্বিতীয় হাইজ্যাক চালিয়ে গেছে, যা বন্ধ করতে প্রায় 10 ঘণ্টা লাগে। downstream ট্রান্সিট পিয়ার Zet.net এবং Sofট্যাকুলাস নিজে নিজে তাদের সিস্টেম মোনিটরিং করতে ফলে, 22 ঘণ্টার আটকে পড়েছে। BGP বিশেষiste Ben Cartwright-Cox গুলো愚 mistakes বলেছে। ঘটনা একাধিক নেটওয়ার্কে রুটিং সিকিউরিটি এবং আপডেট যাচাইতে গুরুত্বপূর্ণ ব্যর্থতা তুলে ধরে।