Хакеры использовали BGP-атаки для распространения вредоносного обновления Virtualizor
Компания Virtualizor сообщила о том, что злоумышленники применили атаку на протокол Border Gateway Protocol (BGP) для перенаправления трафика Softaculous. В результате этого перенаправления хакеры смогли доставить вредоносный пакет Virtualizor на некоторые установки, что привело к компрометации систем.
Одновременно один из провайдеров хостинга подтвердил, что из 34 проверенных гипервизоров Virtualizor, 5 были подвержены компрометации на уровне root. Это указывает на серьезность инцидента и потенциальные риски для клиентов, использующих данное программное обеспечение.
По данным Virtualizor, инцидент произошел примерно 28 августа в 20:57. Вредоносное обновление, внедренное в систему, может позволить злоумышленникам получить постоянный доступ к системам, что создаёт угрозу безопасности данных и инфраструктуры.
Специалисты по кибербезопасности настоятельно рекомендуют пользователям Virtualizor проверить свои системы на наличие подозрительных изменений и обновлений, а также обеспечить дополнительную защиту для своих гипервизоров.
Компания уже начала расследование инцидента и работает над устранением последствий. Пользователям также советуют следить за официальными обновлениями от Virtualizor и применять все необходимые меры для защиты своих систем.