Hakerzy wykorzystali kradzież tożsamości protokołu BGP do przekierowania ruchu Softaculous, a następnie wykorzystali go do dystrybucji złośliwego pakietu aktualizacji Virtualizor. Incydent, który trwał od 28 do 30 sierpnia, doprowadził do przejęcia kontroli na poziomie root na kilku serwerach, przy czym zainfekowany kod dodawał klucz do konta roota i ustanawiał trwałość poprzez usługę systemd. Firma zaleca operatorom sprawdzenie wszystkich serwerów, rotację kluczy API i audyt pod kątem nieautoryzowanego dostępu, ponieważ nie istnieje lista dotkniętych wersji.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)