HeadlinesBriefing favicon HeadlinesBriefing.com

BGPハイジャック Softaculousマルウェア攻撃ルーティングセキュリティ

Ars Technica •
×

ハッカーはクラウド管理ソフトウェアの更新に使用されるインターネットルーティング空間をハイジャックしてサプライチェーン攻撃を実行しました。Hetzner Onlineのルーティングセキュリティの弱点とTLS証明書プロセスを悪用し、攻撃者はSoftaculousに割り当てられたIPアドレスを制御しました。SoftaculousはUAEに本拠を置くVirtualizorの会社です。これらのIPを制御することで、脅威アクターは無防備なユーザーに正当な更新として偽装されたマルウェアを押し付けました。Softaculousは、更新クライアントがパッケージを暗号的に検証しないことを確認しており、悪性の更新が受け入れられることを許可しました。Hetzner Onlineの緩い設定により、ハイジャック者は33時間のウィンドウ内で2つのIP範囲に対して間欠的にトラフィックを誤送信しました。Hetznerは初回のハイジャックから12時間後にスペースを回収しましたが、攻撃者は2回目のハイジャックを実行し、ほぼ10時間で止まりました。下流の転送ピアZet.netとSoftaculous自身はシステムを監視せず、22時間にわたる攻撃を見逃しました。BGPエキスパートのBen Cartwright-Coxは、これらの見落としを愚かで防げるミスと呼んだ。この事例は、複数のネットワークにおけるルーティングセキュリティと更新検証の重要な失敗を浮き彫りにしています。