资讯

Well-executed BGP hijattack uses hijacked IPs to infect real networks

ArsSecurity·2026/9/2 11:00:43🔗 原文

📌 概要

一起精心策划的BGP劫持事件利用被劫持的IP地址段向真实生产网络投毒,将恶意软件分发到企业软件更新流程中。攻击者通过伪造路由宣告劫持IP空间,截获并替换合法的软件下载流量,使恶意载荷得以绕过常规防护进入生产环境。文章总结了此次事件的经验教训。

⚡ 关键要点

  • 攻击者通过BGP路由劫持夺取IP地址段的控制权
  • 被劫持的IP被用于向真实生产网络分发恶意软件
  • 事件暴露出软件分发链对网络层攻击的脆弱性
What can we learn from a BGP hijacking that poisoned production software? Plenty.