EN
en direct
tag

#roa

Un hijack BGP valide RPKI détourne les mises à jour de Softaculous vers un malware

Entre le 28 et le 30 août 2026, un attaquant a annoncé un préfixe plus spécifique de Hetzner avec une origine forgée, validé par RPKI, pour obtenir un certificat TLS frauduleux et distribuer une mise à jour Virtualizor malveillante. L’analyse complète de l’APNIC et de Kentik, publiée le 22 septembre, montre que RPKI seul ne suffit pas : serrez vos ROA, rejetez les routes invalides et déployez ASPA.

Tapez au moins deux caractères.

↑ ↓ naviguer ↵ ouvrir esc fermer