📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

BGP-Hijacking beeinträchtigt Hosting-Netzwerke

Ein koordinierter Cyberangriff nutzte Schwachstellen in der BGP-Weiterleitung und der TLS-Zertifikatvergabe aus und beeinträchtigte Netzwerke, die Cloud-Management-Software verwenden.

2. September 2026
BGP-Hijacking beeinträchtigt Hosting-Netzwerke

Ein schwerwiegender Cyberangriff hat Netzwerke kompromittiert, indem ein Teil der Internetinfrastruktur gekapert wurde, der für Software-Updates genutzt wird. Die Angreifer nutzten Schwachstellen in der Routing-Sicherheit des Hosting-Anbieters Hetzner Online und im Prozess zur Beschaffung gültiger TLS-Zertifikate aus.

Die Operation umfasste ein BGP (Border Gateway Protocol) Hijacking, das es den Angreifern ermöglichte, die Kontrolle über IP-Adressen zu erlangen, die Softaculous zugewiesen waren. Softaculous ist ein Unternehmen, das Plattformen für die Installation und Verwaltung von Websoftware anbietet, und entwickelt Virtualizor, eine Plattform für die Verwaltung virtualisierter Umgebungen.

Die Angreifer nutzten die gekaperten IP-Adressen, um Schadsoftware zu verbreiten, die als Software-Updates getarnt war. Dieser Supply-Chain-Angriff richtete sich gegen Nutzer von Cloud-Management-Software von Softaculous, darunter Hosting-Anbieter, Rechenzentren und andere große Infrastrukturunternehmen.

Der Vorfall unterstreicht die anhaltenden Sicherheitsherausforderungen bei der Internet-Weiterleitung und der Zertifikatsverwaltung. Er verdeutlicht die Notwendigkeit verbesserter BGP-Sicherheitsmaßnahmen und robusterer Prozesse zur Zertifikatsausstellung, um zukünftige böswillige Aktivitäten zu verhindern.

Originalquelle: arstechnica.com