Detalle de la noticia

Ciberseguridad

Hackers push malicious Virtualizor update in BGP hijacking attack

Fuente: BleepingComputer Publicado: 01/09/2026 · 10:45 UTC Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto. No se pudo traducir el título automáticamente (se muestra el original).Resumen generado con IA (Gemini) a partir del artículo completo — no es una cita textual; consulta la fuente para el texto exacto.
Compartir:
Ciberseguridad Hackers push malicious Virtualizor update in BGP hijacking attack
Imagen: BleepingComputer

Unos piratas informáticos lograron comprometer las actualizaciones del panel de control web Virtualizor, desarrollado por Softaculous, mediante un ataque de secuestro de BGP. Los atacantes desviaron las solicitudes de actualización y del portal de clientes redirigiendo un bloque de direcciones IP alojadas en Hetzner hacia servidores maliciosos propios.

Como consecuencia de este desvío de tráfico, los operadores malintencionados consiguieron enviar un paquete de actualización falso a un grupo reducido de instalaciones que buscaron actualizaciones durante el periodo en que ocurrió el incidente, afectando únicamente a un número limitado de servidores. Al haberse redirigido las peticiones hacia el atacante, el proveedor del software carece de registros de lo ocurrido.

Ante esta situación, la empresa recomienda a los administradores comprobar si existe un servicio específico en sus sistemas, cambiar y restringir las credenciales de la API, y buscar posibles claves SSH no autorizadas, cuentas, tareas programadas y conexiones salientes. Asimismo, aconseja a los usuarios que hayan accedido al área de clientes o facilitado datos de pago que cambien sus contraseñas, revisen su actividad y vigilen sus extractos bancarios, mientras continúan las investigaciones y se implementan medidas de seguridad adicionales y mejoras en la infraestructura.