메뉴

#TLS 인증서

AR
Ars Technica • 24일 전
IMP 7

BGP 하이재킹으로 업데이트 서버를 장악한 공급망 악성코드 사건

unidentified 공격자들이 호스팅 업체 Hetzner Online의 라우팅 보안 취약점을 이용해 Softaculous의 IP 대역을 BGP 하이재킹으로 탈취하고, 가짜 업데이트로 악성코드를 유포한 사건입니다. 코드 서명 검증 부재, 모니터링 실패 등 여러 기본 보안 수칙 미준수가 겹쳐 33시간에 걸쳐 공격이 성공했습니다. 인터넷 라우팅 기반 기술(BGP)과 소프트웨어 업데이트 서명 검증의 중요성을 보여주는 사례입니다.

보안 BGP 하이재킹 공급망 공격