Veille / Cybercrime
Cybercrime

Des attaquants distribuent une mise à jour malveillante de Virtualizor via une usurpation BGP

BleepingComputer · 1 septembre 2026 · résumé automatique

Des attaquants ont compromis l'infrastructure de mise à jour de Virtualizor, un logiciel de gestion de VPS, en détournant des routes BGP pour rediriger les requêtes de mise à jour vers des serveurs malveillants et y distribuer des mises à jour infectées.

L'angle SOVRA

Un audit offensif comme un RAID ou SENTINELLE aurait permis de détecter en amont les risques liés à la chaîne de mise à jour du logiciel, notamment les vulnérabilités dans les mécanismes de distribution ou les failles de confiance dans les canaux de livraison.

Lire l'article original sur BleepingComputer
← Toute la veille