Xakerlar BGP hujumi orqali Virtualizor dasturiga zararli yangilanishlarni tarqatdi
Kiberjinoyatchilar BGP marshrutizatsiyasini o'zgartirib, Virtualizor VPS boshqaruv dasturining yangilanish infratuzilmasini buzib kirishdi va foydalanuvchilarga zararli kodlarni yuborishdi.

Kiberxavfsizlik olamida yuz bergan so'nggi yirik hodisalardan birida xakerlar BGP (Border Gateway Protocol) yo'nalishini o'zgartirish orqali Virtualizor VPS boshqaruv dasturining yangilanish tizimiga muvaffaqiyatli hujum uyushtirdilar. BleepingComputer manbasiga ko'ra, hujumchilar dasturiy ta'minot yangilanishlarini o'zlarining soxta serverlariga yo'naltirishga muvaffaq bo'lgan.
Natijada, serverlarni boshqarish uchun mo'ljallangan ushbu mashhur platformaning rasmiy yangilanishlari niqobi ostida foydalanuvchilarga zararli kodlar yetkazib berildi. Bu usul tarmoq trafigini boshqarishdagi zaifliklardan foydalangan holda juda murakkab kiberhujumlarni amalga oshirish mumkinligini yana bir bor ko'rsatdi.
BGP hiylasi orqali amalga oshirilgan bu kabi hujumlar juda xavfli hisoblanadi, chunki ular odatdagi shifrlash va xavfsizlik sertifikatlarini chetlab o'tib, oxirgi foydalanuvchini chalg'itishi mumkin. Virtualizor dasturidan foydalanadigan ko'plab hosting provayderlari va administratorlar o'z tizimlarini xavf ostida qolganini darhol aniqlashda qiyinchiliklarga duch kelishdi.
O'zbekiston va mintaqamizdagi texnologiya sohasi mutaxassislari, xususan, VPS va bulutli xizmatlarni taqdim etuvchi kompaniyalar bu kabi hodisalardan jiddiy xulosa chiqarishlari lozim. Bunday global darajadagi ta'minot zanjiri hujumlari har qanday infratuzilma uchun potentsial xavf tug'dirishi mumkin.
Hozirda mutaxassislar jabrlangan tizimlarni tozalash va xavfsizlikni kuchaytirish choralarini ko'rmoqdalar. Server administratorlariga o'z dasturiy ta'minotlarini tekshirish hamda BGP xavfsizligini ta'minlash uchun RPKI kabi qo'shimcha protokollardan foydalanish tavsiya etilmoqda.



