2024 yılında, anonim saldırganlar, hosting sağlayıcısı Hetzner Online’ın yönlendirme güvenlik ayarlarını ve TLS sertifikası sürecindeki zayıflıkları kullanarak BGP (Border Gateway Protocol) hijacking gerçekleştirdi. Bu teknikle, Birleşik Arap Emirlikleri merkezli Softaculous şirketine ait IP bloklarını ele geçirildi ve bu adresler üzerinden sahte yazılım güncellemeleri dağıtıldı.
Hacker Operasyonu
Saldırganlar, Hetzner Online’ın zayıf yönlendirme güvenlik yapılandırmasını ve geçerli TLS sertifikalarının elde edilme sürecindeki hataları kullandı. Bu sayede Softaculous’un 33 saatlik bir pencerede IP’leri ele geçirmesine ve bu alanları kötü amaçlı paketler yayınlamak için kullanmasına olanak sağlandı.
Yazılım Güncelleme Güvenliği
Softaculous, güncellemeler sırasında kod imzalama yöntemini uygulamadığı için sahte paketler geçişte reddedilemedi. Virtualizor kurulumları, bu sahte güncellemelerle zararlı yazılım almış olabilir. Şirket, etkilenmiş sunucuların tam listesini vermemiş olsa da, tüm Virtualizor sunucularının kontrol edilmesini önerdi.
Ne anlama geliyor?
Bu olay, bulut yönetim yazılımlarının güncellemelerinin güvenliği konusunda kritik bir hatayı ortaya koydu. Kod imzalama eksikliği, güncellemelerin bütünlüğünü kontrol etmeden dağıtılmasına izin veriyor. Böylece, kötü niyetli aktörler sahte paketleri gerçek güncellemeler gibi sunabilir ve sistemleri zararlı yazılımla enfekte edebilir. Kullanıcılar için, güncelleme alırken sadece güvenilir kaynaklardan ve imzalı paketlerden yararlanmak zorunlu hale gelir. Operatörler ise yönlendirme protokollerinin ve sertifika yönetiminin güvenliğini artırmalı, BGP hijack riskini minimize etmelidir.





Yorumlar (0)
İlk yorumu sen yaz.