HeadlinesBriefing favicon HeadlinesBriefing.com

Ataque de malware por secuestro BGP de Softaculous Seguridad de enrutamiento

Ars Technica •
×

Los hackers ejecutaron un ataque de cadena de suministro al secuestrar el espacio de enrutamiento de Internet utilizado para actualizaciones de software de gestión en la nube. Explotando debilidades de seguridad de enrutamiento en Hetzner Online y procesos de certificados TLS, los atacantes obtuvieron control de las direcciones IP asignadas a Softaculous, una empresa con sede en los Emiratos Árabes Unidos detrás de Virtualizor. Con control de estas IPs, los actores amenazantes empujaron malware disfrazado de actualizaciones legítimas a usuarios desprevenidos.

Softaculous confirmó que sus clientes de actualización no verificaban criptográficamente los paquetes, lo que permitió que las actualizaciones maliciosas fueran aceptadas. Una configuración laxa por parte de Hetzner Online permitió a los secuestradores desviar intermitentemente el tráfico sobre dos rangos de IP dentro de una ventana de 33 horas. Hetzner recuperó el espacio 12 horas después del secuestro inicial, solo para que el atacante ejecutara un segundo secuestro, que tardó casi 10 horas en detenerse.

El par de tránsito descendente Zet.net y Softaculous mismo fallaron al monitorear sus sistemas, perdiendo el ataque durante 22 horas. El experto en BGP Ben Cartwright-Cox llamó a los errores lapsos, prevenibles. El incidente resalta fallos críticos en la seguridad de enrutamiento y validación de actualizaciones en múltiples redes.