Кибербезопасность Sep 2, 2026В закладки

В течение 33 часов трафик к Softaculous — установщику веб-приложений, используемому миллионами хостинг-провайдеров cPanel/Plesk — был незаметно перенаправлен в результате атаки BGP hijack. Это крупное окно уязвимости в критической инфраструктуре глобального веб-хостинга.
В течение 33 часов сетевой трафик, направленный к Softaculous — одному из самых распространённых установщиков веб-приложений в shared-хостинге (WordPress, Joomla, Drupal и более 400 других приложений) — был незаметно перенаправлен на вредоносные серверы.
Атака использует структурную уязвимость протокола BGP (Border Gateway Protocol), который управляет маршрутизацией между автономными системами (AS) в Интернете. Злоумышленник объявил IP-префиксы, принадлежащие Softaculous, через промежуточную AS, обманув маршрутизаторы части интернет-магистрали. Легитимные соединения перенаправлялись на сервер под чужим контролем — потенциально для атаки "человек посередине", сбора учётных данных или распространения изменённого кода.
Softaculous используется тысячами хостинг-провайдеров (cPanel, Plesk, DirectAdmin) для установки и обновления веб-приложений. Если вы управляете shared-хостингом или перепродаёте хостинг cPanel, ваши клиенты, скорее всего, используют Softaculous.
В течение этих 33 часов любая установка или обновление через Softaculous могло быть перенаправлено на скомпрометированный сервер. Основной риск: внедрение кода в распространяемые пакеты.
BGP был разработан в 1989 году и не имеет встроенных механизмов аутентификации. Любой оператор с доступом к AS может, по ошибке или намеренно, объявить IP-префиксы, ему не принадлежащие. RPKI (Resource Public Key Infrastructure) позволяет криптографически проверять объявления маршрутов, но его внедрение остаётся частичным, несмотря на заметный прогресс в последние годы.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.