STAT News18:08Комбинированная терапия от Lilly получила одобрение для лечения рака грудиThe Guardian Science17:00Ученые сообщают о нарушении планетарных границ для жизни на ЗемлеМедвестник13:16Роспотребнадзор зарегистрировал первый в мире CRISPR-тест на устойчивость к антибиотикамSTAT News11:30FDA одобрила новый препарат для лечения рака поджелудочной железыPhys.org02:40Новая технология увеличивает производство белка с помощью кольцевой мРНКOilPrice01:00Мировые цены на дизель достигают рекордов из-за нехватки перерабатывающих мощностейBBC Business00:34Paramount достиг соглашения по иску с США, открывая путь к слиянию с Warner Bros.OilPrice00:00Переход к новым источникам энергии: ускорение спроса на электроэнергиюCryptoPotato23:34Биткойн достигает $87,000, вызывая ликвидации на сумму $1 миллиардForbes23:09Paramount достиг соглашения по делу, открывающему путь к слиянию с Warner Bros.

vestka

Атака на сети через BGP-хайджек: детали инцидента

Хакеры осуществили атаку на цепочку поставок, установив вредоносное ПО на сети, используя необычную технику: захват части интернет-пространства, где обновляется программное обеспечение для управления облаком. В ходе хорошо скоординированной операции неизвестные злоумышленники использовали уязвимости в безопасности маршрутизации провайдера Hetzner Online и процессе получения действительных TLS-сертификатов.

Атака привела к BGP-хайджеку, в результате которого злоумышленники получили контроль над IP-адресами, принадлежащими компании Softaculous, разработчику платформы для установки и управления веб-программным обеспечением. Эти IP-адреса использовались для выпуска обновлений и хостинга клиентского и расчетного сайта, что позволило хакерам использовать захваченные адреса для распространения вредоносного ПО.

Инцидент подчеркивает важность обеспечения безопасности в области маршрутизации и управления сертификатами. Уязвимости в этих системах могут привести к серьезным последствиям для компаний, работающих в сфере облачных технологий и управления данными, что ставит под угрозу безопасность их клиентов и пользователей.

Главное

  • Атака использовала BGP-хайджек для захвата IP-адресов компании Softaculous.
  • Злоумышленники воспользовались уязвимостями в безопасности маршрутизации провайдера Hetzner Online.
  • Softaculous является разработчиком платформы для установки и управления веб-программным обеспечением.

Упомянуто

Важное из дайджеста

Открыть полный дайджест →