Хакеры осуществили атаку на цепочку поставок, установив вредоносное ПО на сети, используя необычную технику: захват части интернет-пространства, где обновляется программное обеспечение для управления облаком. В ходе хорошо скоординированной операции неизвестные злоумышленники использовали уязвимости в безопасности маршрутизации провайдера Hetzner Online и процессе получения действительных TLS-сертификатов.
Атака привела к BGP-хайджеку, в результате которого злоумышленники получили контроль над IP-адресами, принадлежащими компании Softaculous, разработчику платформы для установки и управления веб-программным обеспечением. Эти IP-адреса использовались для выпуска обновлений и хостинга клиентского и расчетного сайта, что позволило хакерам использовать захваченные адреса для распространения вредоносного ПО.
Инцидент подчеркивает важность обеспечения безопасности в области маршрутизации и управления сертификатами. Уязвимости в этих системах могут привести к серьезным последствиям для компаний, работающих в сфере облачных технологий и управления данными, что ставит под угрозу безопасность их клиентов и пользователей.