Un secuestro BGP de las IP de Softaculous distribuyó actualizaciones maliciosas a servidores Virtualizor
Atacantes secuestraron un prefijo /24 que alojaba los servidores de actualización de Softaculous aprovechando una configuración RPKI laxa en Hetzner Online y una ruta AS falsificada. Como los clientes de Virtualizor no verificaban los paquetes criptográficamente, el tráfico desviado podía recibir malware disfrazado de actualizaciones. El ataque duró 33 horas y también burló la validación de dominio de Let's Encrypt.




Comentarios
Aún no hay comentarios — escribe el primero.
Inicia la conversación
Sin cuenta ni contraseña — introduce tu correo y te enviamos un enlace de acceso de un solo uso. ¿Primera vez? Todo se configura automáticamente.
Tu valoración se aplicará automáticamente al iniciar sesión.
Revisa tu bandeja de entrada
Hemos enviado un enlace de acceso a …. Ábrelo en este dispositivo — esta pestaña te conectará automáticamente.
¿No llega nada? Mira en la carpeta de spam — y marca el correo como «No es spam» para que la próxima vez llegue directo.