Документация по LinuxLinuxDoc.Ru 🔍
🕛

Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous

Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через протокол BGP, благодаря которому удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.

Также по теме:
Linux - Новости Linux - Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous
Мы в соцсетях ✉