Détournement BGP affectant les réseaux d'hébergement
Une cyberattaque coordonnée a exploité des vulnérabilités dans le routage BGP et l'émission de certificats TLS, affectant les réseaux utilisant des logiciels de gestion cloud.

Une cyberattaque majeure a compromis des réseaux en détournant une partie de l'infrastructure Internet utilisée pour les mises à jour logicielles. Les attaquants ont exploité des failles dans la sécurité du routage du fournisseur d'hébergement Hetzner Online et dans le processus d'obtention de certificats TLS valides.
L'opération a impliqué un détournement BGP (Border Gateway Protocol), permettant aux attaquants de prendre le contrôle d'adresses IP attribuées à Softaculous. Softaculous est une entreprise qui fournit des plateformes d'installation et de gestion de logiciels web, et développe Virtualizor, une plateforme pour la gestion d'environnements virtualisés.
Les attaquants ont utilisé les adresses IP détournées pour distribuer des logiciels malveillants déguisés en mises à jour logicielles. Cette attaque de la chaîne d'approvisionnement a ciblé les utilisateurs des logiciels de gestion cloud de Softaculous, affectant les fournisseurs d'hébergement, les centres de données et d'autres grandes entreprises d'infrastructure.
L'incident met en lumière les défis de sécurité persistants dans le routage Internet et la gestion des certificats. Il souligne le besoin de mesures de sécurité BGP améliorées et de processus d'émission de certificats plus robustes pour prévenir de futures activités malveillantes.