💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены — 3 сентября 2026 г. в 14:14:52.602
💰 BGP-атака подменила обновления Virtualizor | Гипервизоры заражены Хакеры перехватили интернет-трафик обновлений Virtualizor, выдав свой сервер за серверы Softaculous через BGP, и 33 часа раздавали вредоносные обновления, без единого предупреждения, потому что TLS-сертификат был настоящим. — Virtualizor устанавливал обновления без проверки подписи, поэтому вредонос прошёл как легитимный: добавил SSH-ключ атакующих, закрепился через systemd и создал аккаунт proxyuser с root-правами. AlbaHost нашёл заражение на 5 из 34 гипервизоров. Три слоя защиты одновременно отсутствовали: BGP без валидации маршрутов, сертификат без привязки к источнику, обновления без криптоподписи, каждого из них хватило бы чтобы атака не прошла. 🎤 Чтиво #BGPHijack #SupplyChain #Virtualizor / White Hat / max.ru/kind_hack

