资讯

Well-executed BGP hijattack uses hijacked IPs to infect real networks

ArsSecurity·2026/9/2 11:00:43🔗 原文

📌 概要

一起精心执行的BGP劫持事件利用被劫持的IP地址段,成功将恶意代码投递到真实生产网络中,导致生产软件被投毒感染。事件表明BGP路由劫持已从单纯流量截获演变为软件供应链攻击手段,暴露出互联网路由信任体系的脆弱性,业界需加强对路由来源验证和软件分发安全的重视。

⚡ 关键要点

  • 攻击者通过BGP劫持获取他人IP地址段
  • 利用劫持的IP向真实生产网络投递恶意软件
  • 事件揭示BGP路由体系缺乏有效来源验证
  • 路由劫持正被整合进软件供应链攻击链
What can we learn from a BGP hijacking that poisoned production software? Plenty.