资讯

Well-executed BGP hijattack uses hijacked IPs to infect real networks

ArsSecurity·2026/9/2 11:00:43🔗 原文

📌 概要

一起精心策划的BGP劫持攻击利用被劫持的IP地址段,成功向真实生产网络投毒并感染软件供应链。攻击者通过伪造路由通告劫持流量,绕过常规防御将恶意载荷送入生产环境,事件凸显了BGP协议缺乏内置验证机制带来的系统性风险,以及运营商部署RPKI等路由源验证的紧迫性。

⚡ 关键要点

  • 攻击者通过BGP路由劫持获取他人IP地址段并用于投毒真实网络
  • 生产软件环境被成功感染,说明攻击具有实际破坏力而非理论演示
  • 事件暴露BGP协议缺乏原生安全验证的长期结构性缺陷
  • 部署RPKI等路由验证机制是降低此类攻击风险的关键措施
What can we learn from a BGP hijacking that poisoned production software? Plenty.