🌟 Atualização imperdível para quem gosta de estar bem informado!

Confira agora e compartilhe com seus amigos!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Os hackers entregaram atualizações maliciosas ao software de gerenciamento Virtualizor VPS após sequestrar o roteamento BGP para sua infraestrutura de atualização e redirecionar solicitações de atualização para servidores maliciosos.

Virtualizor é um painel de controle web legado da Softaculous que os provedores de hospedagem usam para criar, vender e gerenciar servidores virtuais privados (VPS).

Um aviso urgente do fornecedor alerta que entre 20h57 UTC de 28 de agosto e 06h10 UTC de 30 de agosto, um invasor redirecionou um bloco de endereços IP hospedados pela Hetzner em um ataque de sequestro BGP (Border Gateway Protocol).

Isso permitiu que o agente da ameaça desviasse o tráfego dos sistemas de atualização de software Softaculous e do portal de cliente/faturamento.

O sequestro de BGP ocorre quando uma operadora de rede anuncia falsamente uma rota para endereços IP pertencentes a outra organização. Outras organizações podem aceitar a via fraudulenta como a preferida.

Um invasor que recebe tráfego dessa forma pode modificá-lo ou redirecioná-lo para destinos maliciosos.

Softaculous diz que o sequestro de BGP permitiu que os hackers entregassem uma atualização maliciosa do Virtualizor para um pequeno número de instalações.

“Confirmamos que um pacote de atualização malicioso do Virtualizor foi entregue a um pequeno número de instalações que verificavam atualizações enquanto seu tráfego era desviado”, disse o fornecedor.

“Isso afetou alguns servidores, e não a base geral de usuários do Virtualizor.”

Como as solicitações foram redirecionadas para o invasor, o fornecedor do software não possui registros. A Softaculous recomenda que os operadores do Virtualizor verifiquem o serviço:

/etc/systemd/system/java-jre-update.service

Se encontrados, os administradores devem alternar e restringir as credenciais da API e auditar os sistemas em busca de chaves SSH, contas, tarefas agendadas e conexões de saída não autorizadas.

Além disso, os usuários que acessaram a área do cliente Softaculous ou inseriram informações de pagamento durante a janela do incidente devem redefinir suas senhas, revisar a atividade da conta e monitorar os extratos do cartão.

A investigação da Softaculous sobre o incidente ainda está em andamento, mas não há indicações de que algum de seus outros produtos tenha sido afetado.

Softaculous diz que o roteamento foi restaurado, o certificado fraudulento foi reportado para revogação e uma nova versão do Virtualizor, número 3.2.9.9, foi lançada em 1º de setembro com uma ferramenta “Analisador de Segurança” no painel de administração.

A empresa também planeja implementar assinatura criptográfica para todos os pacotes de software daqui para frente e migrar para uma infraestrutura melhor.









Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #hackers #enviam #atualização #maliciosa #do #virtualizor #em #ataque #de #sequestro #de #bgp
⚡ Fique ligado: novidades e promoções em breve por aqui! ⚡

Post a Comment