Атакующие использовали BGP для подмены сервера обновлений Virtualizor и сайта Softaculous
Злоумышленники подменили элементы инфраструктуры компании Softaculous, используя подставной маршрут через протокол BGP, перенаправили трафик на свой сервер, распространили вредоносное ПО и получили корректные TLS-сертификаты для доменов Softaculous через сервис Let's Encrypt.
https://www.opennet.ru/opennews/art.shtml?num=66196
Post #5228
565