O RPKI versus a engenharia social: um estudo de caso sobre sequestro de rotas

24 de março de 2026

 O RPKI versus a engenharia social: um estudo de caso sobre sequestro de rotas

Carlos e Sanjaya apresentam este assunto durante APRICOT 2026/APNIC 61 (gravação da apresentação abaixo).

Sanjaya e Carlos Martinez

Extrato: Um breve sequestro de BGP em 2025 mostrou como a segurança do roteamento pode falhar quando os atacantes exploram vulnerabilidades no processo de integração de provedores.

Durante a sessão do Grupo de Interesse Especial (SIG) do APNIC sobre Segurança do roteamento) que fez parte de APRICOT 2026/APNIC 61, o APNIC e LACNIC apresentaram um estudo de caso sobre um sequestro de BGP que combinou um ataque técnico com engenharia social. O incidente aconteceu em julho de 2025. Este artigo explica o incidente, a coordenação entre os Registros Regionais da Internet (RIR) e o que isso significa para as ROA (Route Origin Authorizations) e as ASPA (Autonomous System Provider Authorizations).

(Acesso livre, não requer assinatura)

O incidente

O primeiro relatório veio de um usuário que não conseguia enviar e-mails. As mensagens eram aceitas pelo servidor, mas nunca chegavam ao destinatário. Inicialmente, isso pareceu um problema rotineiro do sistema, pois ocorreu no final da noite. Por isso, a equipe decidiu pesquisar no dia seguinte. Uma análise mais detalhada mostrou que parte do espaço de endereços do LACNIC estava sendo originado por redes que não estavam autorizadas a fazê-lo.

A análise mostrou que o atacante falsificou o Número do Sistema Autônomo (ASN) de modo que a rota anunciada pelo AS do atacante não fosse marcada como inválida. Esta estratégia contribuiu para a propagação de anúncios falsos. O atacante também redirecionou o tráfego através de um servidor upstream que, posteriormente, foi confirmado que se tratava de outra vítima, e não de um cúmplice.

Ocorreram três eventos breves de sequestros:

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários