Хакеры распространили вредоносное обновление Virtualizor через атаку на BGP
Недавно стало известно о серьезной уязвимости в системе обновлений программного обеспечения для управления VPS Virtualizor. Хакеры смогли захватить управление BGP-роутингом, что позволило им перенаправить запросы на обновления к своим вредоносным серверам. В результате этого злоумышленники смогли внедрить вредоносные обновления в систему, что представляет собой значительную угрозу для пользователей Virtualizor.
Атака началась с манипуляций с маршрутизацией BGP, что дало возможность хакерам перехватывать трафик, предназначенный для официальных серверов обновлений. Пользователи, не подозревая о происходящем, получали вредоносные обновления, которые могли привести к компрометации их серверов и потере данных.
Специалисты по кибербезопасности настоятельно рекомендуют владельцам VPS, использующим Virtualizor, немедленно проверить целостность своих систем и обновлений. Также важно следить за официальными каналами разработчиков, чтобы быть в курсе возможных уязвимостей и рекомендаций по защите.
В настоящее время разработчики Virtualizor работают над устранением последствий атаки и восстановлением нормального функционирования обновлений. Пользователям рекомендуется временно отключить автоматические обновления и вручную проверять источники обновлений, чтобы избежать установки вредоносного ПО.
Эта атака подчеркивает важность защиты инфраструктуры BGP, которая является критически важной для функционирования интернета. Эксперты подчеркивают, что подобные инциденты могут иметь серьезные последствия не только для отдельных пользователей, но и для всей экосистемы интернет-сервисов.