एक गंभीर BGP हाइजैकिंग हमले के दौरान, हमलावरों ने Softaculous के डोमेन के लिए वैध TLS प्रमाणपत्रों का उपयोग करके उपयोगकर्ताओं को दुर्भावनापूर्ण Virtualizor अपडेट प्रदान किए। इस हमले ने सर्वर सुरक्षा के लिए एक बड़ी चुनौती खड़ी कर दी है।
- BGP हाइजैकिंग हमले के माध्यम से हमलावरों ने Softaculous के ट्रैफिक को अपने सर्वर की ओर मोड़ा।
- हमलावरों ने Let's Encrypt से वैध TLS प्रमाणपत्र प्राप्त करने के लिए हाइजैक किए गए रूट का उपयोग किया।
- Virtualizor के कुछ उपयोगकर्ताओं को दुर्भावनापूर्ण सॉफ़्टवेयर अपडेट प्राप्त हुए।
- Softaculous ने अब कोड साइनिंग मैकेनिज्म और नए सुरक्षा पैच लागू किए हैं।
साइबर सुरक्षा की दुनिया में एक चौंकाने वाली घटना सामने आई है जहाँ Softaculous के उपयोगकर्ताओं को BGP (Border Gateway Protocol) हाइजैकिंग के माध्यम से दुर्भावनापूर्ण सॉफ़्टवेयर अपडेट दिए गए। यह हमला 28 अगस्त से 30 अगस्त के बीच हुआ, जिसमें हमलावरों ने इंटरनेट ट्रैफिक को अपने नियंत्रण वाले सर्वरों की ओर सफलतापूर्वक मोड़ दिया।
जांच से पता चला है कि हमलावरों ने Hetzner के एड्रेस स्पेस के एक हिस्से की घोषणा करके इस हमले को अंजाम दिया। उन्होंने एक अधिक विशिष्ट रूट घोषणा का उपयोग किया, जिससे मानक BGP चयन प्रक्रियाओं के तहत ट्रैफिक उनके पास चला गया। सबसे खतरनाक बात यह रही कि हमलावरों ने Let's Encrypt से वैध TLS प्रमाणपत्र भी प्राप्त कर लिए, क्योंकि डोमेन सत्यापन प्रक्रिया भी उसी हाइजैक किए गए रूट के माध्यम से गुजर रही थी।
Why This Matters
BozokMedia विश्लेषण से पता चलता है कि यह हमला केवल एक सामान्य मैलवेयर हमला नहीं था, बल्कि यह बुनियादी इंटरनेट रूटिंग प्रोटोकॉल की एक गहरी कमजोरी का फायदा उठाने वाला एक परिष्कृत हमला था। जब हमलावर वैध प्रमाणपत्र प्राप्त कर लेते हैं, तो ब्राउज़र या क्लाइंट सिस्टम को किसी भी संदिग्ध गतिविधि की चेतावनी नहीं मिलती, जिससे हमला लगभग अदृश्य हो जाता है।
BGP हाइजैकिंग और वैध TLS प्रमाणपत्रों का संयोजन साइबर सुरक्षा के लिए एक 'परफेक्ट स्टॉर्म' बनाता है, जहाँ पारंपरिक सुरक्षा उपाय विफल हो जाते हैं।
Softaculous के अनुसार, हालांकि यह हमला केवल Virtualizor के एक छोटे से हिस्से को प्रभावित कर पाया, लेकिन कंपनी ने सभी ऑपरेटरों को अपने सर्वर की गहन जांच करने की सलाह दी है। चूंकि हमलावर ने ट्रैफिक को बीच में ही मोड़ दिया था, इसलिए कंपनी के अपने लॉग्स में इस संदिग्ध गतिविधि का कोई रिकॉर्ड नहीं मिला।
इस घटना के बाद, Softaculous ने Virtualizor 3.2.9.9 जारी किया है जिसमें ज्ञात कमजोरियों के लिए एक मिटिगेशन टूल शामिल है। साथ ही, कंपनी भविष्य में ऐसे हमलों को रोकने के लिए सभी अपडेट पैकेजों के लिए एक सख्त कोड साइनिंग मैकेनिज्म लागू कर रही है।
Frequently Asked Questions
1. क्या मेरा सर्वर प्रभावित हुआ है?
यदि आपने 28 से 30 अगस्त के बीच Virtualizor अपडेट की जाँच की थी, तो आपको तुरंत अपने सिस्टम की जांच करनी चाहिए और API कुंजियों को रीसेट करना चाहिए।
2. Softaculous ने सुरक्षा के लिए क्या कदम उठाए हैं?
कंपनी ने नया अपडेट जारी किया है और अब सभी अपडेट्स के लिए डिजिटल कोड साइनिंग का उपयोग कर रही है।