Saldırganlar BGP yönlendirmesini ele geçirerek sunuculara zararlı yazılım bulaştırdı
Öne çıkanlar
- Saldırganlar, Hetzner Online üzerindeki BGP zafiyetini kullanarak Softaculous'a ait IP bloklarını ele geçirdi.
- Softaculous güncellemelerinde kod imzalama doğrulaması bulunmadığı için zararlı paketler reddedilmedi.
- Hetzner altyapısındaki aksaklıklar nedeniyle saldırı 33 saatlik zaman diliminde iki kez tekrarlandı.
Siber saldırganlar, sunucu yönetim yazılımı Virtualizor'ın geliştiricisi Softaculous şirketine ait IP adreslerini BGP protokolü üzerinden yönlendirerek tedarik zinciri saldırısı gerçekleştirdi. Hetzner Online üzerindeki yönlendirme güvenliği açıklarından yararlanan saldırganlar, kontrol ettikleri IP blokları üzerinden kullanıcılara güncelleme kisvesiyle zararlı yazılım dağıttı.
Saldırının başarısında barındırma sağlayıcısının gevşek BGP yapılandırması ve Softaculous'ın yazılım güncellemelerinde kod imzalama (code signing) doğrulaması yapmaması etkili oldu. Kriptografik doğrulama eksikliği nedeniyle yönlendirilen sunucular sahte güncelleme paketlerini sorunsuz şekilde kabul etti.
Hetzner Online, 33 saatlik zaman diliminde iki kez gerçekleşen saldırıya geç müdahale etti. İlk ihlal 12 saat sonra doğru yönlendirme ilanıyla durduruldu ancak şirketin bu ilanı geri çekmesi üzerine saldırganlar trafiği yaklaşık 10 saat boyunca yeniden ele geçirdi. Softaculous, etkilenen sunucu sayısının az olduğunu tahmin etse de tüm Virtualizor kullanıcılarına sistemlerini denetleme çağrısında bulundu.
Bu özet yapay zekâ ile hazırlanmıştır; ayrıntılar ve doğrulama için orijinal kaynağa başvurun.