Forwarded from lowendaff (ヾ(◍°∇°◍)ノ゙ msnmsl)
https://www.virtualizor.com/blog/security-incident-bgp-hijacking/

2026年8月28日至30日期间,Softaculous 位于 Hetzner 的基础设施遭遇了严重的 BGP 劫持攻击,攻击者将大量官方流量重定向至其控制的恶意服务器,并利用骗取的合法 TLS 证书实现了无安全警告的拦截,这导致部分 Virtualizor 服务器在更新时被植入了恶意软件包,且在此期间登录客户区或操作账单的用户也面临着账户密码泄露的风险。

目前网络路由已全面恢复正常,官方紧急呼吁所有系统管理员立即排查服务器中是否存在特定的入侵指标(如 java-jre-update.service 文件),并立刻重置客户区密码、API 密钥以及审计服务器安全以消除隐患。