हैकर्स ने BGP रूटिंग को हाईजैक करके वर्चुअलइजर VPS मैनेजमेंट सॉफ्टवेयर के अपडेट सिस्टम को निशाना बनाया और उपयोगकर्ताओं को मैलिशियस अपडेट भेजे। सॉफ्टैक्यूलस ने इस गंभीर सुरक्षा उल्लंघन के बाद तत्काल अलर्ट जारी किया है।

  • हैकर्स ने BGP हाईजैकिंग का उपयोग करके Hetzner-होस्टेड IP एड्रेस को डायवर्ट किया।
  • सॉफ्टैक्यूलस के अपडेट सिस्टम के जरिए कुछ सर्वरों पर मैलिशियस पैकेज भेजे गए।
  • प्रभावित सिस्टम्स में '/etc/systemd/system/java-jre-update.service' फाइल की जांच करने की सलाह दी गई है।

साइबर सुरक्षा की दुनिया में एक गंभीर घटना सामने आई है जहाँ सॉफ्टैक्यूलस (Softaculous) के वर्चुअलइजर (Virtualizor) सॉफ्टवेयर को निशाना बनाया गया। यह हमला एक परिष्कृत BGP (Border Gateway Protocol) हाईजैकिंग तकनीक के माध्यम से किया गया, जिससे अपडेट इंफ्रास्ट्रक्चर का ट्रैफिक हमलावरों के सर्वर की ओर मुड़ गया।

घटना 28 अगस्त को 20:57 UTC से 30 अगस्त को 06:10 UTC के बीच हुई। इस दौरान हमलावरों ने Hetzner द्वारा होस्ट किए गए IP एड्रेस ब्लॉक को गलत तरीके से घोषित किया, जिससे इंटरनेट ट्रैफिक का मार्ग बदल गया। इसके परिणामस्वरूप, जब कुछ सर्वरों ने अपडेट के लिए अनुरोध किया, तो उन्हें आधिकारिक सर्वर के बजाय हैकर्स के सर्वर से एक दूषित अपडेट पैकेज प्राप्त हुआ।

Why This Matters

BozokMedia के विश्लेषण के अनुसार, यह हमला केवल एक सॉफ्टवेयर बग नहीं है, बल्कि इंटरनेट के बुनियादी ढांचे (Core Infrastructure) की कमजोरी को दर्शाता है। BGP हाईजैकिंग का मतलब है कि हमलावर इंटरनेट के 'मैप' को बदल सकते हैं, जिससे उपयोगकर्ता को पता भी नहीं चलता कि वह एक फर्जी सर्वर से जुड़ा है। यह सप्लाई चेन हमलों के एक नए और खतरनाक दौर की शुरुआत है।

BGP हाईजैकिंग इंटरनेट के विश्वास तंत्र पर हमला है; जब रूटिंग ही असुरक्षित हो, तो एंड-टू-एंड एन्क्रिप्शन भी पर्याप्त नहीं होता।

सॉफ्टैक्यूलस ने स्पष्ट किया है कि यह हमला व्यापक नहीं था और केवल कुछ ही इंस्टॉलेशन प्रभावित हुए हैं। हालांकि, जिन एडमिनिस्ट्रेटर ने इस अवधि के दौरान अपडेट किया है, उन्हें अपने API क्रेडेंशियल्स बदलने और अनधिकृत SSH कुंजियों की जांच करने की सख्त सलाह दी गई है।

कंपनी ने प्रतिक्रिया स्वरूप वर्चुअलइजर वर्जन 3.2.9.9 जारी किया है, जिसमें एक नया 'सिक्योरिटी एनालाइजर' टूल शामिल है। भविष्य में ऐसी घटनाओं को रोकने के लिए, कंपनी अब सभी सॉफ्टवेयर पैकेजों के लिए 'क्रिप्टोग्राफिक साइनिंग' लागू करने और अपने इंफ्रास्ट्रक्चर को अपग्रेड करने की योजना बना रही है।

क्या आप जानते हैं?: BGP (बॉर्डर गेटवे प्रोटोकॉल) को इंटरनेट का 'पोस्ट ऑफिस' कहा जाता है क्योंकि यह तय करता है कि डेटा पैकेट दुनिया भर में सबसे तेज़ रास्ते से कैसे पहुँचेंगे।

Frequently Asked Questions

प्रश्न 1: मुझे कैसे पता चलेगा कि मेरा सर्वर प्रभावित हुआ है?
अपने सर्वर पर /etc/systemd/system/java-jre-update.service फाइल की जांच करें। यदि यह मौजूद है, तो आपका सिस्टम प्रभावित हो सकता है।

प्रश्न 2: अब मुझे क्या सुरक्षा कदम उठाने चाहिए?
तुरंत अपना पासवर्ड बदलें, API क्रेडेंशियल्स को रोटेट करें और अनधिकृत SSH एक्सेस की ऑडिटिंग करें।