Un grupo de hackers llevó a cabo un ataque a la cadena de suministro que instaló malware en diversas redes mediante una técnica poco habitual: la suplantación de un segmento del espacio de Internet utilizado para actualizar software de gestión en la nube. En una operación bien coordinada, los atacantes aprovecharon vulnerabilidades en la seguridad del enrutamiento del proveedor de alojamiento Hetzner Online y en el proceso de obtención de certificados TLS válidos. Esto les permitió realizar un secuestramiento BGP para tomar control de direcciones IP asignadas a Softaculous, una empresa de los Emiratos Árabes Unidos que desarrolla plataformas para la instalación y gestión de software web. Con el control de este espacio secuestrado, los atacantes comenzaron a distribuir malware disfrazado de actualizaciones a usuarios desprevenidos.
Puntos clave:
- Los hackers realizaron un ataque a la cadena de suministro utilizando suplantación de BGP.
- Explotaron vulnerabilidades en la seguridad de Hetzner Online y en la obtención de certificados TLS.
- Controlaron direcciones IP de Softaculous para distribuir malware como si fueran actualizaciones legítimas.
Categoría
Tecnología (Ciberseguridad)
Fuente
Análisis, redacción, categorización y etiquetado asistido por IA.