Хакеры внедрили вредоносное обновление Virtualizor через BGP-атаку
Злоумышленники перехватили BGP-маршрутизацию инфраструктуры обновлений Virtualizor VPS и перенаправили запросы на вредоносные сервера.

В сфере кибербезопасности зафиксирована масштабная атака на систему управления VPS-серверами Virtualizor, в ходе которой хакеры смогли скомпрометировать механизм ее обновлений. Согласно данным BleepingComputer, злоумышленники прибегли к перехвату BGP-маршрутизации.
В результате этой манипуляции запросы на обновление программного обеспечения от легитимных пользователей перенаправлялись на подконтрольные хакерам вредоносные серверы. Это позволило доставить вредоносный код под видом официальных и доверенных обновлений платформы.
Подобные атаки через манипуляцию с протоколом граничного шлюза (BGP) представляют серьезную угрозу для мировой IT-инфраструктуры, поскольку они обходят стандартные механизмы проверки подлинности на уровне конечных пользователей. Многие хостинг-провайдеры и системные администраторы, использующие Virtualizor, столкнулись с необходимостью срочной проверки своих систем.
Для технологического сообщества региона, включая администраторов дата-центров и облачных провайдеров в Узбекистане, этот инцидент служит важным напоминанием о рисках атак на цепочки поставок. Безопасность инфраструктуры маршрутизации играет критическую роль в защите корпоративных и пользовательских данных.
В настоящее время эксперты проводят расследование и рекомендуют пострадавшим администраторам тщательно просканировать свои серверы на наличие следов взлома. Специалисты советуют внедрять дополнительные меры защиты сетей, такие как RPKI, для предотвращения подобных BGP-инцидентов в будущем.



