HeadlinesBriefing favicon HeadlinesBriefing.com

Serangan Malware BGP Hijack Softaculous Keamanan Routing

Ars Technica •
×

Hacker melakukan serangan supply chain dengan merampas ruang routing Internet yang digunakan untuk pembaruan software pengelolaan awan. Memanfaatkan kelemahan keamanan routing di Hetzner Online dan proses sertifikat TLS, penyerang mendapatkan kontrol atas alamat IP yang dialokasikan ke Softaculous, perusahaan berbasis UAE di balik Virtualizor. Dengan kontrol atas IP tersebut, ancaman memusuhi malware yang diposisikan sebagai pembaruan yang sah kepada pengguna yang tidak berhati-hati.

Softaculous mengkonfirmasi bahwa klien pembaruan mereka tidak melakukan verifikasi kriptografis paket, memungkinkan pembaruan malware diterima. Konfigurasi longgar oleh Hetzner Online memungkinkan penyerah meredirect lalu lintas secara intermittent dua rentang IP dalam jendela 33 jam. Hetzner merebut ruang 12 jam setelah hijack awal, hanya untuk penyerang mengeksekusi hijack kedua, yang memakan hampir 10 jam untuk dihentikan.

Pasangan transit turunstream Zet.net dan Softaculous sendiri gagal memantau sistem mereka, melewatkan serangan selama 22 jam. Ahli BGP Ben Cartwright-Cox menyebutkesalahan bodoh, yang dapat dicegah. Kejadian ini menyoroti kegagalan kritis keamanan routing dan validasi pembaruan di berbagai jaringan.