Злоумышленники использовали слабости в защите маршрутизации хостинг-провайдера Hetzner Online и в процедуре получения действительных TLS-сертификатов. Перехват BGP позволил им управлять диапазоном IP-адресов компании Softaculous, разработчика средств установки веб-программ и платформы виртуализации Virtualizor.
Softaculous применяла эти адреса для выдачи обновлений, а также для клиентского и платёжного сайта. После перехвата атакующие стали отправлять с доверенного сетевого пространства вредоносное ПО под видом штатных обновлений. Это превратило ошибку интернет-маршрутизации в атаку на цепочку поставок реальных инфраструктурных сетей.
Сообщите редакции. Существенные исправления мы отмечаем в материале.