OpenNet: Атакующие использовали BGP для подмены сервера обновлений… — Cyber Security News Channel - IT, Linux, Network, Security News — TG.ME

🔘 OpenNet: Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous
02.09.2026 08:27:44
💻 Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через BGP, благодаря которой удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.
#csn #cyber_news
https://www.opennet.ru/opennews/art.shtml?num=66196
read it on CSN:
https://csn.net4me.net/cyber_security_27908.html
September 2, 2026 7