Navegación

Los hackers impulsan una actualización maliciosa de Virtualizor en un ataque de secuestro de BGP.

fuente: https://www.bleepingcomputer.com/news/security/hackers-push-malicious-virtualizor-update-in-bgp-hijacking-attack/

Los hackers distribuyeron actualizaciones maliciosas al software de gestión de VPS Virtualizor tras secuestrar el enrutamiento BGP de su infraestructura de actualización y redirigir las solicitudes de actualización a servidores maliciosos.

Virtualizor es un panel de control web antiguo de Softaculous que los proveedores de hosting utilizan para crear, vender y gestionar servidores virtuales privados (VPS).

Un aviso urgente del proveedor advierte que, entre las 20:57 UTC del 28 de agosto y las 06:10 UTC del 30 de agosto, un atacante redirigió un bloque de direcciones IP alojadas en Hetzner mediante un ataque de secuestro de BGP (Protocolo de Puerta de Enlace Fronteriza).

Esto permitió al atacante desviar el tráfico de los sistemas de actualización de software de Softaculous y del portal de clientes/facturación.

Últimas noticias

02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo
02 DE SEPTIEMBRE, 2026

Un hacker ruso extraditado se enfrenta a cargos por una campaña de malware en Excel que infectó a miles de personas.

El Departamento de Justicia de Estados Unidos (DoJ) acusó a un ciudadano ruso, extraditado de Chipre el 28 de agosto, de utilizar aproximadamente 255 cuentas fa...

Leer artículo
02 DE SEPTIEMBRE, 2026

Atacan cuentas root de AWS en más de 150 organizaciones.

Datadog Security Research observó una campaña de password-spraying dirigida a cuentas root de AWS en más de 150 organizaciones entre el 24 de julio y el 23 de a...

Leer artículo