Провайдеры Softaculous и Zet.net, связанный с Hetzner Online транзитный оператор, не обеспечили должный контроль за своими сетями. Из-за этого перехват маршрутов оставался незамеченным в течение 22 часов с перерывами. Вопросы также возникли к хостинг-провайдеру Nexon Host, инфраструктура которого оказалась задействована в распространении вредоносного объявления.
Эксперт по BGP и создатель набора инструментов BGP Tools Бен Картрайт-Кокс назвал произошедшее «глупыми, предотвратимыми ошибками». Softaculous, Hetzner и Zet.net не ответили на запросы, направленные по электронной почте. Инцидент связан с уязвимостями в механизме маршрутизации интернет-трафика.
Атаки на BGP затрагивают систему, которая объединяет интернет в единую мировую сеть. Глобальная сеть состоит из множества автономных систем, или AS, также называемых ASN. Каждая такая система представляет собой самостоятельную сеть и получает часть из 3,7 млрд публичных адресов протокола IPv4.
BGP связывает автономные системы между собой и позволяет им обмениваться данными. Чтобы адреса из одной страны могли взаимодействовать с сетями в другой, операторы публикуют объявления о маршрутах передачи трафика. Эти сведения попадают в общую таблицу маршрутизации, которой пользуются сети и обслуживающие их хостинг-провайдеры.
На раннем этапе развития интернета BGP работал на доверии: операторы считали такие объявления достоверными. Злоумышленники неоднократно использовали этот принцип, заявляя права на IP-адреса, которыми не имели права управлять. В отдельных случаях через подконтрольные им сети перенаправлялись петабайты конфиденциальных данных.
Для защиты от подобных перехватов была создана система RPKI ROV — проверка происхождения маршрута с использованием инфраструктуры открытых ключей. Она применяет криптографические записи ROA, которые подтверждают допустимый источник маршрута и длину его префикса. Автономные системы с включенной RPKI ROV отклоняют маршруты, не соответствующие этим данным, что ограничивает распространение перехвата по сети.








