Navegación

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

fuente: https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actualización y redirigir las solicitudes de actualización a servidores maliciosos.

Virtualizor es un panel de control web antiguo de Softaculous que los proveedores de hosting utilizan para crear, vender y gestionar servidores virtuales privados (VPS).

Un aviso urgente del proveedor advierte que, entre las 20:57 UTC del 28 de agosto y las 06:10 UTC del 30 de agosto, un atacante redirigió un bloque de direcciones IP alojadas en Hetzner mediante un ataque de secuestro de BGP (Protocolo de Puerta de Enlace Fronteriza).

Esto permitió al atacante desviar el tráfico de los sistemas de actualización de software de Softaculous y del portal de clientes/facturación.

Últimas noticias

13 DE JULIO, 2026

El Centro 16 del FSB ataca los enrutadores en sectores críticos.

Una alerta emitida por 20 países advierte que el Centro 16 del FSB ruso está pirateando routers vulnerables. El grupo ataca infraestructuras críticas mediante c...

Leer artículo
13 DE JULIO, 2026

CVE-2026-49844: Apache Log4j emite registros JSON no válidos.

Apache ha corregido una nueva vulnerabilidad en Apache Log4j, identificada como CVE-2026-49844. Este fallo permite a un atacante manipular la salida de registro...

Leer artículo
13 DE JULIO, 2026

GigaWiper no era solo una historia sobre limpiaparabrisas.

Binary Defense rastreó el mismo conjunto de cuatro archivos maliciosos que BLUERABBIT y encontró los mismos servidores de comando. Además, citó al Grupo de Inte...

Leer artículo