एक गंभीर BGP हाइजैकिंग हमले के दौरान, हमलावरों ने Softaculous के डोमेन के लिए वैध TLS प्रमाणपत्रों का उपयोग करके उपयोगकर्ताओं को दुर्भावनापूर्ण Virtualizor अपडेट प्रदान किए। इस हमले ने सर्वर सुरक्षा के लिए एक बड़ी चुनौती खड़ी कर दी है।

  • BGP हाइजैकिंग हमले के माध्यम से हमलावरों ने Softaculous के ट्रैफिक को अपने सर्वर की ओर मोड़ा।
  • हमलावरों ने Let's Encrypt से वैध TLS प्रमाणपत्र प्राप्त करने के लिए हाइजैक किए गए रूट का उपयोग किया।
  • Virtualizor के कुछ उपयोगकर्ताओं को दुर्भावनापूर्ण सॉफ़्टवेयर अपडेट प्राप्त हुए।
  • Softaculous ने अब कोड साइनिंग मैकेनिज्म और नए सुरक्षा पैच लागू किए हैं।

साइबर सुरक्षा की दुनिया में एक चौंकाने वाली घटना सामने आई है जहाँ Softaculous के उपयोगकर्ताओं को BGP (Border Gateway Protocol) हाइजैकिंग के माध्यम से दुर्भावनापूर्ण सॉफ़्टवेयर अपडेट दिए गए। यह हमला 28 अगस्त से 30 अगस्त के बीच हुआ, जिसमें हमलावरों ने इंटरनेट ट्रैफिक को अपने नियंत्रण वाले सर्वरों की ओर सफलतापूर्वक मोड़ दिया।

जांच से पता चला है कि हमलावरों ने Hetzner के एड्रेस स्पेस के एक हिस्से की घोषणा करके इस हमले को अंजाम दिया। उन्होंने एक अधिक विशिष्ट रूट घोषणा का उपयोग किया, जिससे मानक BGP चयन प्रक्रियाओं के तहत ट्रैफिक उनके पास चला गया। सबसे खतरनाक बात यह रही कि हमलावरों ने Let's Encrypt से वैध TLS प्रमाणपत्र भी प्राप्त कर लिए, क्योंकि डोमेन सत्यापन प्रक्रिया भी उसी हाइजैक किए गए रूट के माध्यम से गुजर रही थी।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सामान्य मैलवेयर हमला नहीं था, बल्कि यह बुनियादी इंटरनेट रूटिंग प्रोटोकॉल की एक गहरी कमजोरी का फायदा उठाने वाला एक परिष्कृत हमला था। जब हमलावर वैध प्रमाणपत्र प्राप्त कर लेते हैं, तो ब्राउज़र या क्लाइंट सिस्टम को किसी भी संदिग्ध गतिविधि की चेतावनी नहीं मिलती, जिससे हमला लगभग अदृश्य हो जाता है।

BGP हाइजैकिंग और वैध TLS प्रमाणपत्रों का संयोजन साइबर सुरक्षा के लिए एक 'परफेक्ट स्टॉर्म' बनाता है, जहाँ पारंपरिक सुरक्षा उपाय विफल हो जाते हैं।

Softaculous के अनुसार, हालांकि यह हमला केवल Virtualizor के एक छोटे से हिस्से को प्रभावित कर पाया, लेकिन कंपनी ने सभी ऑपरेटरों को अपने सर्वर की गहन जांच करने की सलाह दी है। चूंकि हमलावर ने ट्रैफिक को बीच में ही मोड़ दिया था, इसलिए कंपनी के अपने लॉग्स में इस संदिग्ध गतिविधि का कोई रिकॉर्ड नहीं मिला।

इस घटना के बाद, Softaculous ने Virtualizor 3.2.9.9 जारी किया है जिसमें ज्ञात कमजोरियों के लिए एक मिटिगेशन टूल शामिल है। साथ ही, कंपनी भविष्य में ऐसे हमलों को रोकने के लिए सभी अपडेट पैकेजों के लिए एक सख्त कोड साइनिंग मैकेनिज्म लागू कर रही है।

Did You Know?: BGP (Border Gateway Protocol) को इंटरनेट का 'जीपीएस' कहा जाता है, जो तय करता है कि डेटा एक नेटवर्क से दूसरे नेटवर्क तक कैसे पहुंचेगा।

Frequently Asked Questions

1. क्या मेरा सर्वर प्रभावित हुआ है?
यदि आपने 28 से 30 अगस्त के बीच Virtualizor अपडेट की जाँच की थी, तो आपको तुरंत अपने सिस्टम की जांच करनी चाहिए और API कुंजियों को रीसेट करना चाहिए।

2. Softaculous ने सुरक्षा के लिए क्या कदम उठाए हैं?
कंपनी ने नया अपडेट जारी किया है और अब सभी अपडेट्स के लिए डिजिटल कोड साइनिंग का उपयोग कर रही है।