HeadlinesBriefing favicon HeadlinesBriefing.com

BGP劫持 Softaculous 恶意软件攻击路由安全

Ars Technica •
×

黑客通过劫持云管理软件更新使用的互联网路由空间实现供应链攻击。利用 Hetzner Online 路由安全弱点和 TLS 证书流程,攻击者控制了分配给 Softaculous 的 IP 地址。Softaculous 是一家总部位于阿联酋的公司,其产品 Virtualizor 受此影响。通过控制这些 IP,威胁行为者推送伪装成合法更新的恶意软件给不知情的用户。Softaculous 确认其更新客户端未对包进行加密验证,从而接受了恶意更新。Hetzner Online 松散的配置允许劫持者在 33 小时的时间窗口内间歇性地错误转发流量。Hetzner 在初次劫持后 12 小时收回了空间,但攻击者随后实施了第二次劫持,耗时近 10 小时才阻止。下游转发对等体 Zet.net 和 Softaculous 本身未能监控其系统,错过了 22 小时的攻击。BGP 专家 Ben Cartwright-Cox 称为这些疏漏愚蠢且可防止的错误。该事件凸显了跨多个网络的路由安全和更新验证中的关键失败。