サイバーセキュリティ Sep 2, 2026ブックマークに追加

33時間にわたり、cPanel/Pleskのホスティング事業者で使用されているWebアプリケーションインストーラー「Softaculous」へのトラフィックが、BGPハイジャック攻撃により密かにリダイレクトされていました。これは、世界的なWebホスティングインフラの重要な部分における大規模な露出の窓でした。
33時間にわたり、Softaculous - 共有ホスティング(WordPress、Joomla、Drupal、400以上のアプリ)で最も普及しているWebアプリケーションインストーラーのトラフィックが、悪意のあるサーバーに静かにリダイレクトされていました。
この攻撃は、インターネット上の自律システム(AS)間のルーティングを管理するプロトコルであるBGP(Border Gateway Protocol)の構造的な脆弱性を悪用したものです。攻撃者は中間ASを介してSoftaculousが所有するIPプレフィックスを発表し、インターネットのバックボーンの一部のルーターをだましました。正当な接続は敵対者が管理するサーバーに転送され、潜在的に中間者攻撃、認証情報の収集、改ざんされたコードの配布に使用される可能性がありました。
Softaculousは、cPanel、Plesk、DirectAdminなどのホスティング業者によって、Webアプリケーションのインストールやアップデートに使用されています。共有ホスティングを管理しているか、cPanelホスティングを再販している場合、お客様はおそらくSoftaculousを使用しています。
この33時間の間、Softaculous経由でトリガーされたインストールやアップデートは、改ざんされたサーバーを指す可能性がありました。主なリスクは、配布されるパッケージへのコードインジェクションです。
BGPは1989年にさかのぼり、ネイティブの認証メカニズムを一切備えていません。ASへのアクセス権を持つ誰でも、誤ってまたは悪意を持って、自分が所有していないIPプレフィックスを発表できます。RPKI(Resource Public Key Infrastructure)によりルートの発表を暗号的に検証できますが、その採用はここ数年で目覚ましい進展があるものの、まだ部分的なままです。
本記事は人工知能により作成され、人間の編集管理のもとで校閲されています。