Virtualizor Platformasına Qarşı BGP Hijack Hücumu
Virtualizor platforması istifadəçiləri mühüm bir BGP Hijack hücumu ilə üzləşib. Hücumçular Softaculous trafikini yayındıraraq, zərərli Virtualizor yeniləməsi paketi çatdırıblar. Bu hadisə, bəzi quraşdırmalarda daimi root çıxışının əldə edilməsi ilə nəticələnib.
Hücumun Detalları
Virtualizor rəsmilərinin verdiyi məlumata görə, təcavüzkarlar Border Gateway Protocol (BGP) hijack-dan istifadə edərək Softaculous-a yönələn trafikə müdaxilə ediblər. Bu metod, internet trafikinin marşrutunu dəyişdirməklə, istifadəçilərin legitim serverlər əvəzinə hücumçuların nəzarətində olan serverlərə yönləndirilməsinə imkan verib. Trafikin yayındırılmasından sonra, bəzi Virtualizor quraşdırmalarına zərərli paketlər təqdim edilib. Bu zərərli yeniləmə, sistemlərdə daimi root çıxışı əldə etmək üçün nəzərdə tutulmuşdu.
Zərərin Miqyası
Müstəqil bir hostinq provayderi tərəfindən verilən məlumata görə, şirkətin yoxladığı 34 Virtualizor hypervisor-dan 5-i root səviyyəli kompromitasiyaya məruz qalıb. Bu, hücumun ciddi nəticələrə malik olduğunu və böyük miqyasda sistem təhlükəsizliyini təhdid etdiyini göstərir. Hadisə pəncərəsi təxminən avqustun 28-i, saat 20:57-dən etibarən qeydə alınıb.
Bu insident BGP təhlükəsizliyinin kritik əhəmiyyətini və təchizat zənciri hücumlarının potensial risklərini bir daha nümayiş etdirir. Şirkətlərə şəbəkə infrastrukturunun, xüsusilə BGP marşrutlaşdırma sistemlərinin davamlı monitorinqini həyata keçirmək və təhlükəsizlik tədbirlərini gücləndirmək tövsiyə olunur.