🌟 Atualização imperdível para quem gosta de estar bem informado!
Confira agora e compartilhe com seus amigos!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Os hackers entregaram atualizações maliciosas ao software de gerenciamento Virtualizor VPS após sequestrar o roteamento BGP para sua infraestrutura de atualização e redirecionar solicitações de atualização para servidores maliciosos.
Virtualizor é um painel de controle web legado da Softaculous que os provedores de hospedagem usam para criar, vender e gerenciar servidores virtuais privados (VPS).
Um aviso urgente do fornecedor alerta que entre 20h57 UTC de 28 de agosto e 06h10 UTC de 30 de agosto, um invasor redirecionou um bloco de endereços IP hospedados pela Hetzner em um ataque de sequestro BGP (Border Gateway Protocol).
Isso permitiu que o agente da ameaça desviasse o tráfego dos sistemas de atualização de software Softaculous e do portal de cliente/faturamento.
O sequestro de BGP ocorre quando uma operadora de rede anuncia falsamente uma rota para endereços IP pertencentes a outra organização. Outras organizações podem aceitar a via fraudulenta como a preferida.
Um invasor que recebe tráfego dessa forma pode modificá-lo ou redirecioná-lo para destinos maliciosos.
Softaculous diz que o sequestro de BGP permitiu que os hackers entregassem uma atualização maliciosa do Virtualizor para um pequeno número de instalações.
“Confirmamos que um pacote de atualização malicioso do Virtualizor foi entregue a um pequeno número de instalações que verificavam atualizações enquanto seu tráfego era desviado”, disse o fornecedor.
“Isso afetou alguns servidores, e não a base geral de usuários do Virtualizor.”
Como as solicitações foram redirecionadas para o invasor, o fornecedor do software não possui registros. A Softaculous recomenda que os operadores do Virtualizor verifiquem o serviço:
/etc/systemd/system/java-jre-update.service
Se encontrados, os administradores devem alternar e restringir as credenciais da API e auditar os sistemas em busca de chaves SSH, contas, tarefas agendadas e conexões de saída não autorizadas.
Além disso, os usuários que acessaram a área do cliente Softaculous ou inseriram informações de pagamento durante a janela do incidente devem redefinir suas senhas, revisar a atividade da conta e monitorar os extratos do cartão.
A investigação da Softaculous sobre o incidente ainda está em andamento, mas não há indicações de que algum de seus outros produtos tenha sido afetado.
Softaculous diz que o roteamento foi restaurado, o certificado fraudulento foi reportado para revogação e uma nova versão do Virtualizor, número 3.2.9.9, foi lançada em 1º de setembro com uma ferramenta “Analisador de Segurança” no painel de administração.
A empresa também planeja implementar assinatura criptográfica para todos os pacotes de software daqui para frente e migrar para uma infraestrutura melhor.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
Virtualizor é um painel de controle web legado da Softaculous que os provedores de hospedagem usam para criar, vender e gerenciar servidores virtuais privados (VPS).
Um aviso urgente do fornecedor alerta que entre 20h57 UTC de 28 de agosto e 06h10 UTC de 30 de agosto, um invasor redirecionou um bloco de endereços IP hospedados pela Hetzner em um ataque de sequestro BGP (Border Gateway Protocol).
Isso permitiu que o agente da ameaça desviasse o tráfego dos sistemas de atualização de software Softaculous e do portal de cliente/faturamento.
O sequestro de BGP ocorre quando uma operadora de rede anuncia falsamente uma rota para endereços IP pertencentes a outra organização. Outras organizações podem aceitar a via fraudulenta como a preferida.
Um invasor que recebe tráfego dessa forma pode modificá-lo ou redirecioná-lo para destinos maliciosos.
Softaculous diz que o sequestro de BGP permitiu que os hackers entregassem uma atualização maliciosa do Virtualizor para um pequeno número de instalações.
“Confirmamos que um pacote de atualização malicioso do Virtualizor foi entregue a um pequeno número de instalações que verificavam atualizações enquanto seu tráfego era desviado”, disse o fornecedor.
“Isso afetou alguns servidores, e não a base geral de usuários do Virtualizor.”
Como as solicitações foram redirecionadas para o invasor, o fornecedor do software não possui registros. A Softaculous recomenda que os operadores do Virtualizor verifiquem o serviço:
/etc/systemd/system/java-jre-update.service
Se encontrados, os administradores devem alternar e restringir as credenciais da API e auditar os sistemas em busca de chaves SSH, contas, tarefas agendadas e conexões de saída não autorizadas.
Além disso, os usuários que acessaram a área do cliente Softaculous ou inseriram informações de pagamento durante a janela do incidente devem redefinir suas senhas, revisar a atividade da conta e monitorar os extratos do cartão.
A investigação da Softaculous sobre o incidente ainda está em andamento, mas não há indicações de que algum de seus outros produtos tenha sido afetado.
Softaculous diz que o roteamento foi restaurado, o certificado fraudulento foi reportado para revogação e uma nova versão do Virtualizor, número 3.2.9.9, foi lançada em 1º de setembro com uma ferramenta “Analisador de Segurança” no painel de administração.
A empresa também planeja implementar assinatura criptográfica para todos os pacotes de software daqui para frente e migrar para uma infraestrutura melhor.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #hackers #enviam #atualização #maliciosa #do #virtualizor #em #ataque #de #sequestro #de #bgp
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡
Postar um comentário