BGP-kaappaus vaikuttaa palvelinverkkoihin
Koordinoitu kyberhyökkäys hyödynsi BGP-reitityksen ja TLS-sertifikaattien haavoittuvuuksia, vaikuttaen pilvihallintaohjelmistoja käyttäviin verkkoihin.

Merkittävä kyberhyökkäys on vaarantanut verkkoja kaappaamalla osan internetin infrastruktuurista, jota käytetään ohjelmistopäivityksiin. Hyökkääjät hyödynsivät palveluntarjoaja Hetzner Onlinen reititysturvallisuuden ja kelvollisten TLS-sertifikaattien hankintaprosessin heikkouksia.
Operaatio sisälsi BGP (Border Gateway Protocol) -kaappauksen, jonka avulla hyökkääjät saivat hallintaansa IP-osoitteita, jotka oli osoitettu Softaculousille. Softaculous tarjoaa verkkohallintaohjelmistoja ja kehittää Virtualizoria virtuaaliympäristöjen hallintaan.
Hyökkääjät käyttivät kaapattuja IP-osoitteita levittääkseen haittaohjelmia ohjelmistopäivityksiksi naamioituna. Tämä toimitusketjuhyökkäys kohdistui Softaculousin pilvihallintaohjelmistojen käyttäjiin, mukaan lukien hosting-palveluntarjoajiin, datakeskuksiin ja muihin suuriin infrastruktuuriyrityksiin.
Tapahtuma korostaa jatkuvia turvallisuushaasteita internetin reitityksessä ja sertifikaattien hallinnassa. Se myös alleviivaa tarvetta parantaa BGP-turvatoimia ja vahvistaa sertifikaattien myöntämiskäytäntöjä tulevien haitallisten toimien estämiseksi.