Nguy hiểm: Chiếm quyền định tuyến BGP tấn công hệ thống máy chủ
Tuần trước, các tác nhân đe dọa đã chiếm quyền kiểm soát định tuyến BGP của Softaculous và phân phối một bản cập nhật Virtualizor độc hại tới một số máy chủ hypervisor, theo báo cáo sự cố của nhà cung cấp. Chiếm quyền kiểm soát định tuyến BGP và phân phối bản cập nhật độc hại Các nhà cung cấp dịch vụ lưu trữ sử dụng Virtualizor để quản lý các node VPS trên KVM, Xen, LXC, OpenVZ và Proxmox. Một máy chủ master có thể điều khiển hàng trăm máy chủ ảo hóa, do đó, một bản cập nhật bị nhiễm độc được đặt ở tầng cao của ngăn xếp lưu trữ. Sản phẩm này công khai liệt kê hàng trăm đối tác NOC, vì vậy việc xâm phạm ở đây sẽ ảnh hưởng đến hạ tầng lưu trữ thay vì một bảng điều khiển trang web đơn lẻ. Cuộc tấn công chiếm quyền kiểm soát định tuyến diễn ra từ khoảng 20:57 UTC ngày 28 tháng 8 năm 2026 đến 06:10 UTC ngày 30 tháng 8. AS62390 (NexonHost) đã công bố tiền tố mạng 162.55.80.0/24, một khối địa chỉ IP của Hetzner được sử dụng cho các …
Theo khuyến cáo an toàn thông tin mới nhất, người dùng và các đơn vị thành viên cần chú ý nâng cao tinh thần cảnh giác, thường xuyên kiểm tra các thông báo bảo mật và tuân thủ các quy tắc an toàn thông tin trên không gian mạng.
Nguồn tin tham khảo chi tiết: Nguy hiểm: Chiếm quyền định tuyến BGP tấn công hệ thống máy chủ