🛡 CIBERSEGURIDAD 🛡

Secuestro de BGP distribuye actualización maliciosa de Virtualizor que otorga acceso root persistente

🛡CyberObservatorio
Secuestro de BGP distribuye actualización maliciosa de Virtualizor que otorga acceso root persistente
Idioma

Secuestro de BGP distribuye actualización maliciosa de Virtualizor que otorga acceso root persistente

Fuente: The Hacker News

La ciberseguridad se enfrenta constantemente a nuevas amenazas y vulnerabilidades, y un reciente incidente ha puesto de manifiesto la complejidad y los riesgos asociados con la gestión de infraestructuras virtualizadas. En este caso, el proveedor de software Virtualizor ha denunciado un ataque que utilizó una técnica conocida como secuestro del Protocolo de Puerta de Enlace Fronteriza (BGP, por sus siglas en inglés) para desviar el tráfico destinado a Softaculous, una herramienta popular utilizada para la instalación de aplicaciones en servidores. Este tipo de ataque no solo afecta a las empresas que utilizan estos servicios, sino que también pone en riesgo la seguridad de los datos de sus clientes y usuarios finales.

Los atacantes emplearon el secuestro BGP para redirigir el tráfico de actualizaciones de Softaculous hacia servidores controlados por ellos. Al hacerlo, lograron entregar un paquete malicioso de Virtualizor a ciertas instalaciones, lo que permitió que el malware se propagara en sistemas vulnerables. Esta técnica es particularmente preocupante porque el BGP es un protocolo fundamental en la infraestructura de Internet, y su compromiso puede tener repercusiones a gran escala, afectando a múltiples organizaciones y servicios. En este caso, el ataque se llevó a cabo desde aproximadamente el 28 de agosto a las 20:57 horas, lo que permite a los expertos en seguridad situar el incidente en un marco temporal específico para su análisis.

Un detalle alarmante que ha surgido de este incidente es que un proveedor de servicios de alojamiento informó que cinco de sus 34 hipervisores Virtualizor resultaron comprometidos a nivel de root. Esto significa que los atacantes obtuvieron acceso completo y sin restricciones a las máquinas virtuales y los datos que albergaban, lo que podría facilitar la exfiltración de información sensible o la implementación de otros tipos de ataques. La capacidad de los atacantes para conseguir este nivel de acceso resalta la urgencia de contar con medidas de seguridad robustas y actualizadas en entornos de virtualización.

El impacto de este tipo de incidentes no se limita a las organizaciones afectadas directamente. Las empresas que operan en la industria de la tecnología y el alojamiento deben considerar las implicaciones de seguridad de sus proveedores y las herramientas que utilizan. Un compromiso de este tipo puede tener efectos en cadena, afectando a la confianza de los clientes y a la reputación de la marca. Además, la posibilidad de que los atacantes utilicen esta vía para llevar a cabo actividades maliciosas en otras organizaciones subraya la necesidad de una vigilancia constante y de protocolos de respuesta ante incidentes bien definidos.

Históricamente, el secuestro BGP ha sido utilizado en varias ocasiones por actores maliciosos para redirigir el tráfico de Internet. En 2018, por ejemplo, se documentaron ataques similares que afectaron a grandes empresas tecnológicas. Estos incidentes resaltan la vulnerabilidad inherente al protocolo BGP y la necesidad de adoptar soluciones más seguras y efectivas para mitigar estos riesgos, como la implementación de BGPsec, que busca mejorar la seguridad del enrutamiento.

Ante esta situación, es fundamental que las organizaciones afectadas tomen medidas adecuadas para proteger sus sistemas. Se recomienda realizar auditorías de seguridad exhaustivas, actualizar regularmente todos los componentes de software, y aplicar parches de seguridad de manera oportuna. Además, es esencial capacitar al personal en las mejores prácticas de ciberseguridad y en la identificación de amenazas potenciales. Finalmente, la colaboración con expertos en seguridad cibernética y la implementación de soluciones de detección y respuesta ante intrusiones pueden ser determinantes para prevenir futuros incidentes de esta naturaleza.

En conclusión, el ataque a Virtualizor y el uso del secuestro BGP para comprometer sistemas de virtualización pone de relieve los desafíos que enfrentan las organizaciones en el entorno digital actual. La seguridad en la infraestructura de red es un asunto crítico que exige atención y acción proactiva por parte de todos los involucrados en la cadena de suministro de tecnología.

BGP Hijack Delivers Malicious Virtualizor Update That Establishes Persistent Root Access

Source: The Hacker News

Virtualizor said hackers used a Border Gateway Protocol (BGP) hijack to divert Softaculous traffic. The hackers then used the diverted update traffic to deliver a malicious Virtualizor package to some installations. A hosting-provider account separately said 5 of its 34 checked Virtualizor hypervisors sustained root-level compromise. The incident window ran from approximately August 28 at 20:57

Secuestro de BGP distribuye actualización maliciosa de Virtualizor que otorga acceso root persistente | Ciberseguridad - NarcoObservatorio