हैकर्स ने BGP रूटिंग को हाईजैक करके वर्चुअलइजर VPS मैनेजमेंट सॉफ्टवेयर के अपडेट सिस्टम को निशाना बनाया और उपयोगकर्ताओं को मैलिशियस अपडेट भेजे। सॉफ्टैक्यूलस ने इस गंभीर सुरक्षा उल्लंघन के बाद तत्काल अलर्ट जारी किया है।
- हैकर्स ने BGP हाईजैकिंग का उपयोग करके Hetzner-होस्टेड IP एड्रेस को डायवर्ट किया।
- सॉफ्टैक्यूलस के अपडेट सिस्टम के जरिए कुछ सर्वरों पर मैलिशियस पैकेज भेजे गए।
- प्रभावित सिस्टम्स में '/etc/systemd/system/java-jre-update.service' फाइल की जांच करने की सलाह दी गई है।
साइबर सुरक्षा की दुनिया में एक गंभीर घटना सामने आई है जहाँ सॉफ्टैक्यूलस (Softaculous) के वर्चुअलइजर (Virtualizor) सॉफ्टवेयर को निशाना बनाया गया। यह हमला एक परिष्कृत BGP (Border Gateway Protocol) हाईजैकिंग तकनीक के माध्यम से किया गया, जिससे अपडेट इंफ्रास्ट्रक्चर का ट्रैफिक हमलावरों के सर्वर की ओर मुड़ गया।
घटना 28 अगस्त को 20:57 UTC से 30 अगस्त को 06:10 UTC के बीच हुई। इस दौरान हमलावरों ने Hetzner द्वारा होस्ट किए गए IP एड्रेस ब्लॉक को गलत तरीके से घोषित किया, जिससे इंटरनेट ट्रैफिक का मार्ग बदल गया। इसके परिणामस्वरूप, जब कुछ सर्वरों ने अपडेट के लिए अनुरोध किया, तो उन्हें आधिकारिक सर्वर के बजाय हैकर्स के सर्वर से एक दूषित अपडेट पैकेज प्राप्त हुआ।
Why This Matters
BozokMedia के विश्लेषण के अनुसार, यह हमला केवल एक सॉफ्टवेयर बग नहीं है, बल्कि इंटरनेट के बुनियादी ढांचे (Core Infrastructure) की कमजोरी को दर्शाता है। BGP हाईजैकिंग का मतलब है कि हमलावर इंटरनेट के 'मैप' को बदल सकते हैं, जिससे उपयोगकर्ता को पता भी नहीं चलता कि वह एक फर्जी सर्वर से जुड़ा है। यह सप्लाई चेन हमलों के एक नए और खतरनाक दौर की शुरुआत है।
BGP हाईजैकिंग इंटरनेट के विश्वास तंत्र पर हमला है; जब रूटिंग ही असुरक्षित हो, तो एंड-टू-एंड एन्क्रिप्शन भी पर्याप्त नहीं होता।
सॉफ्टैक्यूलस ने स्पष्ट किया है कि यह हमला व्यापक नहीं था और केवल कुछ ही इंस्टॉलेशन प्रभावित हुए हैं। हालांकि, जिन एडमिनिस्ट्रेटर ने इस अवधि के दौरान अपडेट किया है, उन्हें अपने API क्रेडेंशियल्स बदलने और अनधिकृत SSH कुंजियों की जांच करने की सख्त सलाह दी गई है।
कंपनी ने प्रतिक्रिया स्वरूप वर्चुअलइजर वर्जन 3.2.9.9 जारी किया है, जिसमें एक नया 'सिक्योरिटी एनालाइजर' टूल शामिल है। भविष्य में ऐसी घटनाओं को रोकने के लिए, कंपनी अब सभी सॉफ्टवेयर पैकेजों के लिए 'क्रिप्टोग्राफिक साइनिंग' लागू करने और अपने इंफ्रास्ट्रक्चर को अपग्रेड करने की योजना बना रही है।
Frequently Asked Questions
प्रश्न 1: मुझे कैसे पता चलेगा कि मेरा सर्वर प्रभावित हुआ है?
अपने सर्वर पर /etc/systemd/system/java-jre-update.service फाइल की जांच करें। यदि यह मौजूद है, तो आपका सिस्टम प्रभावित हो सकता है।
प्रश्न 2: अब मुझे क्या सुरक्षा कदम उठाने चाहिए?
तुरंत अपना पासवर्ड बदलें, API क्रेडेंशियल्स को रोटेट करें और अनधिकृत SSH एक्सेस की ऑडिटिंग करें।