HeadlinesBriefing favicon HeadlinesBriefing.com

Ataque de malware por sequestro BGP de Softaculous Segurança de routing

Ars Technica •
×

Os hackers executaram um ataque de cadeia de suprimentos ao sequestrar o espaço de roteamento da Internet usado para atualizações de software de gerenciamento de nuvem. Explorando falhas de segurança de roteamento em Hetzner Online e processos de certificados TLS, os atacantes ganharam controle dos endereços IP atribuídos à Softaculous, uma empresa baseada nos Emirados Árabes Unidos por trás do Virtualizor. Com controle desses IPs, os atores maliciosos empurraram malware disfarçado de atualizações legítimas para usuários desavisados.

A Softaculous confirmou que seus clientes de atualização não verificavam pacotes criptograficamente, permitindo que atualizações maliciosas fossem aceitas. Uma configuração solta por parte da Hetzner Online permitiu que sequestradores desviassem intermitentemente o tráfego sobre dois intervalos de IP dentro de uma janela de 33 horas. A Hetzner recuperou o espaço 12 horas após o sequestro inicial, apenas para o atacante executar um segundo sequestro, que levou quase 10 horas para ser interrompido.

O par de trânsito descendente Zet.net e a própria Softaculous falharam em monitorar seus sistemas, perdendo o ataque por 22 horas. O especialista em BGP Ben Cartwright-Cox chamou os erros de bobos, preveníveis. O incidente ressalta falhas críticas em segurança de roteamento e validação de atualizações em várias redes.