BGP ハイジャック攻撃で Virtualizor の更新サーバーを乗っ取り——悪性アップデートを配布
BGP ハイジャック攻撃で Virtualizor の更新サーバーを乗っ取り——悪性アップデートを配布
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-02 |
| 元記事 | Bleeping Computer |
要約
攻撃者が BGP ルーティングインフラをハイジャックし、VPS 管理ソフトウェア Virtualizor のソフトウェア更新を悪性サーバーにリダイレクトすることで改ざんされたアップデートを配布する攻撃が確認された。BGP ハイジャックはインターネットの経路制御プロトコルの脆弱性を悪用した高度な攻撃手法で、正規のドメインや SSL 証明書を利用したまま通信を傍受・置換できる。ソフトウェア自動更新機能はセキュリティ維持の観点から推奨されているが、今回のような攻撃に悪用されると逆に感染経路となるリスクがある。BGP セキュリティ(RPKI/ROA)の普及が業界全体で進んでいない現状が改めて問題視されており、ホスティング事業者やインフラ企業は対策の見直しを迫られている。