Cyber

Хакеры внедрили вредоносное обновление Virtualizor через BGP-атаку

Злоумышленники перехватили BGP-маршрутизацию инфраструктуры обновлений Virtualizor VPS и перенаправили запросы на вредоносные сервера.

·1 мин. чтения
Хакеры внедрили вредоносное обновление Virtualizor через BGP-атаку

В сфере кибербезопасности зафиксирована масштабная атака на систему управления VPS-серверами Virtualizor, в ходе которой хакеры смогли скомпрометировать механизм ее обновлений. Согласно данным BleepingComputer, злоумышленники прибегли к перехвату BGP-маршрутизации.

В результате этой манипуляции запросы на обновление программного обеспечения от легитимных пользователей перенаправлялись на подконтрольные хакерам вредоносные серверы. Это позволило доставить вредоносный код под видом официальных и доверенных обновлений платформы.

Подобные атаки через манипуляцию с протоколом граничного шлюза (BGP) представляют серьезную угрозу для мировой IT-инфраструктуры, поскольку они обходят стандартные механизмы проверки подлинности на уровне конечных пользователей. Многие хостинг-провайдеры и системные администраторы, использующие Virtualizor, столкнулись с необходимостью срочной проверки своих систем.

Для технологического сообщества региона, включая администраторов дата-центров и облачных провайдеров в Узбекистане, этот инцидент служит важным напоминанием о рисках атак на цепочки поставок. Безопасность инфраструктуры маршрутизации играет критическую роль в защите корпоративных и пользовательских данных.

В настоящее время эксперты проводят расследование и рекомендуют пострадавшим администраторам тщательно просканировать свои серверы на наличие следов взлома. Специалисты советуют внедрять дополнительные меры защиты сетей, такие как RPKI, для предотвращения подобных BGP-инцидентов в будущем.

#BGP hijacking#Virtualizor#Cybersecurity#VPS#Software updates#BleepingComputer

Похожие статьи