Sequestro de BGP infectando redes causado por uma comédia de erros que não tem graça alguma


Os hackers realizaram um ataque à cadeia de fornecimento que instalou malware nas redes usando uma técnica incomum: sequestrar um pedaço do espaço da Internet onde o software de gerenciamento de nuvem usado por provedores de hospedagem, data centers e outras grandes empresas de infraestrutura é atualizado.
Em uma operação bem coordenada, os invasores desconhecidos exploraram pontos fracos na configuração de segurança de roteamento do provedor de hospedagem Hetzner Online e no processo para obter certificados TLS válidos. Os lapsos permitiram que os invasores realizassem com sucesso um sequestro de BGP (Border Gateway Protocol) para obter controle sobre os endereços IP atribuídos ao Softaculous. A empresa, sediada nos Emirados Árabes Unidos, é criadora de uma plataforma para instalação e gerenciamento de software Web e desenvolvedora do Virtualizor, plataforma de gerenciamento de ambientes virtualizados.
A Softaculous usou os IPs para emitir atualizações e hospedar um cliente e um site de cobrança. Com controle sobre o espaço sequestrado, o invasor agora estava usando os endereços para enviar malware disfarçado de atualizações para usuários desavisados.
Leia o artigo completo
Comentários






