Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous"  +/
Сообщение от opennews (??), 02-Сен-26, 09:57 
Атакующие смогли подменить элементы инфраструктуры компании Softaculous, осуществив подстановку фиктивного маршрута через BGP, благодаря которой удалось перенаправить трафик подсети с серверами Softaculous на подконтрольный атакующим сервер. В результате атаки, среди прочего, удалось перенаправить обращения к клиентскому web-сайту компании, биллингу и серверам распространения обновлений для ПО Virtualizor, после чего использовать их для распространения вредоносного ПО и атаки на клиентов компании. Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты...

Подробнее: https://www.opennet.me/opennews/art.shtml?num=66196

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


2. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +1 +/
Сообщение от Аноним (2), 02-Сен-26, 09:59 
> так как автоматическая проверка владения доменами прошла через подменённые хосты.

А можно чуть подробнее для тех кто в танке?

Ответить | Правка | Наверх | Cообщить модератору

13. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (13), 02-Сен-26, 10:36 
Это то вполне понятно. Анонсировали что сети XX.YY.ZZ.MM/MM которые принадлежали компании находятся по другому маршруту другого провайдера и подсунили своё оборудование, а после этого получить сертификат уже дело совсем несложное.
Интересно другое как BGP-анонс то прошел?
Ответить | Правка | Наверх | Cообщить модератору

4. Скрыто модератором  –1 +/
Сообщение от Аноним (4), 02-Сен-26, 10:01 
Ответить | Правка | Наверх | Cообщить модератору

5. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от онанист (?), 02-Сен-26, 10:19 
Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты


кто тут был против минцифры? :-)

Ответить | Правка | Наверх | Cообщить модератору

9. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (13), 02-Сен-26, 10:28 
> кто тут был против минцифры? :-)

А минцифра тут нифига не поможет. У минцифры есть практически полный аналог LetsEncrypt (отличия что нету автоматического получения для поддоменов).

Ответить | Правка | Наверх | Cообщить модератору

14. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (14), 02-Сен-26, 10:39 
Что толку выть на сертификаты минцифры, гораздо действеннее будет продемонстрировать левый сертификат, скажем, для goggle.com, с корректной подписью этой самой минцифры. Это убедит кого угодно. А без этого страшилка не выглядит убедительной.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

8. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (8), 02-Сен-26, 10:27 
> Атакующие смогли получить через сервис Let's Encrypt корректные TLS-сертификаты для доменов Softaculous, так как автоматическая проверка владения доменами прошла через подменённые хосты.

Ну-ка, напомните, на чьих сертификатах сидят Госуслуги?

Ответить | Правка | Наверх | Cообщить модератору

10. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (13), 02-Сен-26, 10:29 
на "GlobalSign nv-sa"/"GlobalSign" и чЁ?
Ответить | Правка | Наверх | Cообщить модератору

11. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (8), 02-Сен-26, 10:30 
Ууу, блин, уже на Глобалсайне. А одно время были на летсенкрипте.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

12. "Атакующие использовали BGP для подмены сервера обновлений Vi..."  +/
Сообщение от Аноним (13), 02-Сен-26, 10:32 
любопытства ради, BGP анонсы - всё ещё не подписываются что ли??
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру