Veille / Cybercrime
CybercrimeDes attaquants distribuent une mise à jour malveillante de Virtualizor via une usurpation BGP
BleepingComputer · 1 septembre 2026 · résumé automatique
Des attaquants ont compromis l'infrastructure de mise à jour de Virtualizor, un logiciel de gestion de VPS, en détournant des routes BGP pour rediriger les requêtes de mise à jour vers des serveurs malveillants et y distribuer des mises à jour infectées.
L'angle SOVRA
Un audit offensif comme un RAID ou SENTINELLE aurait permis de détecter en amont les risques liés à la chaîne de mise à jour du logiciel, notamment les vulnérabilités dans les mécanismes de distribution ou les failles de confiance dans les canaux de livraison.
