{"id":34294,"date":"2026-09-10T16:08:20","date_gmt":"2026-09-10T16:08:20","guid":{"rendered":"https:\/\/blog.lacnic.net\/?p=34294"},"modified":"2026-09-10T16:16:27","modified_gmt":"2026-09-10T16:16:27","slug":"sequestro-bgp","status":"publish","type":"post","link":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/","title":{"rendered":"O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem."},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Por <a href=\"https:\/\/www.kentik.com\/blog\/author\/doug-madory\/\"><strong>Doug Madory<\/strong><\/a>, Diretor de an\u00e1lise da Internet em KentiK<br><br>Este artigo foi publicado originalmente no <a href=\"https:\/\/www.kentik.com\/blog\/latest-bgp-hijack-targets-hosting-software-vendor\/\">Blog de Kentik<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Resumo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O presente artigo analisa os detalhes t\u00e9cnicos do sequestro de BGP sofrido pela <em>Softaculous<\/em> <em>Ltd<\/em>., empresa por tr\u00e1s do instalador autom\u00e1tico <em>Softaculous<\/em> e pela plataforma de gest\u00e3o de m\u00e1quinas virtuais <em>Virtualizor<\/em>. O sequestro permitiu que um invasor obtivesse fraudulentamente um certificado TLS e o usasse para distribuir uma atualiza\u00e7\u00e3o maliciosa do <em>Virtualizor<\/em> para uma parte da base de clientes da empresa.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"wp-block-paragraph\">H\u00e1 poucos dias, um sequestro de BGP foi usado como parte de um ataque ao fornecedor de software de hospedagem <em>Softaculous Ltd<\/em>, a empresa por tr\u00e1s do instalador autom\u00e1tico <em>Softaculous<\/em> e da plataforma de gerenciamento de m\u00e1quinas virtuais <em>Virtualizor.<\/em> Em uma <a href=\"https:\/\/www.virtualizor.com\/blog\/security-incident-bgp-hijacking\/\" target=\"_blank\" rel=\"noopener\">postagem no blog sobre o incidente<\/a>, a empresa explica que um atacante usou um &#8220;certificado TLS tecnicamente v\u00e1lido&#8221; para seus dom\u00ednios com um sequestro de BGP para distribuir um &#8220;pacote de atualiza\u00e7\u00e3o malicioso de <em>Virtualizor<\/em>&#8221; a um &#8220;pequeno n\u00famero de instala\u00e7\u00f5es&#8221;. A empresa orienta os clientes a seguirem um passo a passo para checar se foram impactados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A seguir, apresentamos uma an\u00e1lise mais detalhada de alguns dos aspectos t\u00e9cnicos deste incidente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como o atacante sequestrou esse espa\u00e7o de endere\u00e7os IP?<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A partir das 20h57 UTC de 28 de agosto de 2026, um novo prefixo entrou na tabela de roteamento global. O prefixo 162.55.80.0\/24 foi anunciado ao longo do <em>AS path<\/em>:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>\u2026 6204 62390 24940<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Este intervalo inclu\u00eda endere\u00e7os IP usados \u200b\u200bpara o <em>endpoint<\/em> de atualiza\u00e7\u00e3o do software da <em>Softaculous<\/em>, bem como para seu site de clientes e faturamento. Tratou-se de um sequestro de prefixo mais espec\u00edfico referente ao 162.55.0.0\/16, normalmente anunciado pela <em>Hetzner Online<\/em> (AS24940). \u00c9 prov\u00e1vel que a rota tenha sido originada pelo pen\u00faltimo AS do caminho, NexonHost (AS62390), seja por uma invas\u00e3o ao sistema ou por um cliente que explorou falhas em sua seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O sequestro tamb\u00e9m incluiu um <em>AS path<\/em> com uma origem falsificada. Como o atacante adicionou 24940 como o ASN mais \u00e0 direita do caminho, a rota foi considerada v\u00e1lida pelo RPKI por dois motivos: o ROA exigia que a origem fosse o AS24940, mas tamb\u00e9m porque permitia que o comprimento do prefixo <a href=\"https:\/\/rpki-validator.ripe.net\/ui\/?validate-bgp=true&amp;prefix=162.55.0.0\/16\" target=\"_blank\" rel=\"noopener\">estivesse entre 24 e 16<\/a>. Como resultado, essa rota era v\u00e1lida para o RPKI e n\u00e3o corria o risco de ser descartada pelos sistemas aut\u00f4nomos que rejeitam as rotas n\u00e3o v\u00e1lidas para o RPKI.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como n\u00e3o havia nenhuma rota existente para 162.55.80.0\/24 competir, esta se propagou at\u00e9 onde outros mecanismos de filtragem de rotas permitiram. E como era uma rota mais espec\u00edfica, qualquer tr\u00e1fego destinado a este intervalo de IP a preferiria em rela\u00e7\u00e3o \u00e0 rota leg\u00edtima (162.55.0.0\/16) devido \u00e0 prefer\u00eancia dos roteadores pela correspond\u00eancia com o prefixo mais longo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A linha do tempo da origem de 162.55.80.0\/24 \u00e9 representada na visualiza\u00e7\u00e3o BGP da <em>Kentik<\/em> abaixo. O gr\u00e1fico mostra a porcentagem de pontos de observa\u00e7\u00e3o do BGP que tinham 162.55.80.0\/24 em suas tabelas de roteamento ao longo do tempo e pode ser interpretado como uma medida da propaga\u00e7\u00e3o da rota.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"604\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp-1024x604.png\" alt=\"\" class=\"wp-image-34275\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp-1024x604.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp-300x177.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp-559x330.png 559w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp-768x453.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig1-secuestro-bgp.png 1281w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">A visualiza\u00e7\u00e3o ajuda a ilustrar a linha do tempo da presen\u00e7a de 162.55.80.0\/24 na tabela de roteamento global. Desde que surgiu pela primeira vez \u00e0s 20:57 UTC do dia 28 de agosto, a rota oscilou com intermit\u00eancias v\u00e1rias vezes at\u00e9 que o verdadeiro AS24940 come\u00e7ou a anunci\u00e1-la quase 12 horas depois, \u00e0s 08:44 UTC do dia 29 de agosto. \u00c0s 14:10 UTC do dia seguinte, o AS24940 j\u00e1 tinha retirado a sua rota.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A rota de sequestro retornou \u00e0s 19:55 UTC do dia 29 de agosto e se ativou repetidamente at\u00e9 que, mais uma vez, o verdadeiro AS24940 interveio e come\u00e7ou a anunciar 162.55.80.0\/24 \u00e0s 05:45 UTC do dia 30 de agosto, momento em que o sequestro foi retirado. No momento em que este artigo foi escrito, o AS24940 continua anunciando o prefixo 162.55.80.0\/24.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como mostra a visualiza\u00e7\u00e3o acima, a propaga\u00e7\u00e3o da rota de sequestro foi ligeiramente menor do que a da rota leg\u00edtima, indicando que houve algum tipo de filtragem de rotas que limitou a propaga\u00e7\u00e3o subsequente. Independentemente disso, a propaga\u00e7\u00e3o do sequestro foi substancial e gerou o risco de um desvio generalizado do tr\u00e1fego para 162.55.80.0\/24.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Como o atacante conseguiu um certificado TLS v\u00e1lido?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O sequestro do BGP por si s\u00f3 n\u00e3o era suficiente para realizar esse ataque. Outra pe\u00e7a fundamental deste quebra-cabe\u00e7a \u00e9 a emiss\u00e3o de certificados TLS v\u00e1lidos para o atacante. Essa mesma vulnerabilidade foi explorada no ataque de 2022 contra a <em>KLAYswap<\/em>, uma corretora de criptomoedas on-line com sede na Coreia do Sul.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em seu <a href=\"https:\/\/blog.citp.princeton.edu\/2022\/03\/09\/attackers-exploit-fundamental-flaw-in-the-webs-security-to-steal-2-million-in-cryptocurrency\/\" target=\"_blank\" rel=\"noopener\">excelente artigo sobre esse incidente<\/a>, Henry Birge-Lee e seus colegas de Princeton escreveram:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ainda assim, ironicamente, o <em>KLAYswap<\/em> e a <em>Kakao<\/em> estavam usando o TLS corretamente, e n\u00e3o foi uma vulnerabilidade no protocolo TLS que foi explorada durante o ataque. Em vez disso, o ataque explorou a falsa confian\u00e7a que o TLS deposita na infraestrutura de roteamento. \\ \u2026 \\ Usando o sequestro do BGP, o atacante primeiro teve como alvo a infraestrutura de chave p\u00fablica (PKI) e lan\u00e7ou um ataque do tipo <em>man-in-the-middle<\/em> contra o processo de distribui\u00e7\u00e3o de certificados. Somente ap\u00f3s obter um certificado digital v\u00e1lido para o dom\u00ednio alvo, o ataque foi direcionado a usu\u00e1rios reais, com a distribui\u00e7\u00e3o do arquivo <em>JavaScript<\/em> malicioso por meio de uma conex\u00e3o criptografada.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"407\" src=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-1024x407.png\" alt=\"\" class=\"wp-image-34278\" srcset=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-1024x407.png 1024w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-300x119.png 300w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-680x271.png 680w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-768x306.png 768w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp-1536x611.png 1536w, https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/fig2-secuestr-bgp.png 2006w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\">Imagem original: Henry Birge-Lee<\/figcaption><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">A garantia de identidade do TLS \u00e9 t\u00e3o confi\u00e1vel quanto o sistema de roteamento que direciona o tr\u00e1fego usado para validar os certificados para o lugar certo. Para solucionar essa fragilidade, a autoridade certificadora p\u00fablica <em>Let&#8217;s Encrypt<\/em> vem implementando a&nbsp;<a href=\"https:\/\/letsencrypt.org\/2020\/02\/19\/multi-perspective-validation\" target=\"_blank\" rel=\"noopener\">Corrobora\u00e7\u00e3o de Emiss\u00e3o Multiperspectiva (MPIC)<\/a> h\u00e1 v\u00e1rios anos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Em MPIC, em vez de uma autoridade de certifica\u00e7\u00e3o (CA) validar o controle de um dom\u00ednio a partir de um \u00fanico ponto de observa\u00e7\u00e3o (que poderia ser substitu\u00eddo por um sequestro BGP localizado), a CA realiza verifica\u00e7\u00f5es simult\u00e2neas a partir de m\u00faltiplas localiza\u00e7\u00f5es da rede geogr\u00e1fica e topologicamente diversas e requer a concord\u00e2ncia de um qu\u00f3rum antes de emitir um certificado. Um sequestro que atinge apenas alguns pontos de observa\u00e7\u00e3o \u00e9 detectado pela falta de consenso entre os demais.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No entanto, neste caso, como a rota de sequestro era uma rota mais espec\u00edfica e sem concorr\u00eancia, sua propaga\u00e7\u00e3o global criou um qu\u00f3rum completamente controlado pelo atacante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Preven\u00e7\u00e3o e detec\u00e7\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ainda em 2022, um sequestro de BGP teve como alvo o servi\u00e7o de criptomoedas <em>Celer Bridge<\/em>, hospedado pela <em>AWS<\/em>. Na&nbsp;<a href=\"https:\/\/www.kentik.com\/blog\/bgp-hijacks-targeting-cryptocurrency-services\/\">postagem que escrevi na \u00e9poca<\/a>, citei a pr\u00e1tica que seguia a AWS, na \u00e9poca, de usar ROA muito permissivas que permitiam m\u00faltiplas origens e prefixos &#8220;variando em tamanho de \/10 at\u00e9 \/24&#8221; como um fator que limitava a capacidade de valida\u00e7\u00e3o de origem com o RPKI para ajudar. Na postagem, eu acrescentei,<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u201cUma abordagem alternativa para a cria\u00e7\u00e3o de ROA seria fazer o que outras redes, como <em>Cloudflare<\/em> e <em>Comcast<\/em>, fizeram: definir a origem e o comprimento m\u00e1ximo do prefixo para que sejam id\u00eanticos \u00e0 forma como o prefixo \u00e9 roteado. Embora essa abordagem acarrete um custo adicional de atualiza\u00e7\u00e3o de um ROA sempre que uma rota \u00e9 modificada, tamb\u00e9m deixa pouco espa\u00e7o para que vers\u00f5es alternativas da rota entrem em circula\u00e7\u00e3o\u201d.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">AWS agora faz correspond\u00eancias exatas em seus ROA, mas devemos ter cuidado para n\u00e3o superestimar as capacidades de ROV com o RPKI para nos proteger de um &#8220;advers\u00e1rio determinado&#8221; como este. Sempre soubemos que os atacantes podem falsificar <em>AS paths<\/em> para tornar os sequestros v\u00e1lidos para o RPKI. Mas se a <em>Hetzner Online<\/em> tivesse usado ROA rigorosas com comprimentos m\u00e1ximos de prefixo que correspondessem \u00e0s suas rotas, a circula\u00e7\u00e3o do sequestro teria sido bastante reduzida, permitindo que o MPIC impedisse a emiss\u00e3o de certificados TLS v\u00e1lidos.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Assim como no caso do ataque \u00e0 Celer Bridge, o monitoramento do BGP poderia ter alertado que um novo espa\u00e7o de endere\u00e7os \/24 da <em>Hetzner Online<\/em> estava sendo anunciado, embora a origem falsificada pudesse faz\u00ea-lo parecer leg\u00edtimo.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mas quando este novo \/24 apareceu com um <em>upstream<\/em> inesperado de <em>NexonHost<\/em> (AS62390), um alerta deveria ter sido disparado para chamar a aten\u00e7\u00e3o para esta anomalia. O detalhe crucial que teria diferenciado este alerta do aparecimento de mais um <em>peer<\/em> da <em>Hetzner Online<\/em> seria o fato de a nova origem estar vis\u00edvel para a grande maioria dos pontos de observa\u00e7\u00e3o do BGP. Em outras palavras, esse novo prefixo estava sendo transitado exclusivamente por esse provedor de hospedagem relativamente desconhecido, e isso poderia ter chamado a aten\u00e7\u00e3o da equipe de opera\u00e7\u00f5es de rede da <em>Hetzner Online<\/em>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Conclus\u00e3o<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Embora a valida\u00e7\u00e3o de origem de rotas com o RPKI tenha contribu\u00eddo significativamente para a redu\u00e7\u00e3o de problemas de roteamento, esta n\u00e3o foi projetada para evitar completamente um incidente como este. Sua fun\u00e7\u00e3o principal \u00e9 reduzir a propaga\u00e7\u00e3o dos erros de origem vazados, que geralmente envolvem erros inocentes. Tamb\u00e9m vimos os benef\u00edcios de ROV com o RPKI durante os chamados sequestros &#8220;intencionais, mas tamb\u00e9m acidentais&#8221;, como o&nbsp;<a href=\"https:\/\/www.kentik.com\/blog\/when-local-blocks-go-global-the-india-telegram-bgp-incident\/\">bloqueio da <em>Telegram<\/em> na \u00cdndia<\/a>&nbsp;que aconteceu em junho. Independentemente disso, umas ROA mais rigorosas poderiam ter permitido que a valida\u00e7\u00e3o de origem com o RPKI reduzisse a propaga\u00e7\u00e3o da rota sequestrada a ponto de o MPIC poderia ter impedido a emiss\u00e3o de um certificado TLS v\u00e1lido.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Os ataques \u00e0 infraestrutura como esses destacam problemas universais que n\u00e3o se restringem a criptomoedas ou software de hospedagem. As empresas que buscam proteger suas infraestruturas voltadas para a Internet precisam implementar um monitoramento robusto de BGP e o DNS em sua infraestrutura e em quaisquer depend\u00eancias baseadas na Internet que possam ter.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">As empresas devem rejeitar rotas inv\u00e1lidas para o e, ao mesmo tempo, criar ROA rigorosas para seu espa\u00e7o de endere\u00e7amento IP, incluindo comprimentos m\u00e1ximos de prefixo que correspondam exatamente aos comprimentos de prefixo usados em suas rotas. De fato,&nbsp;a <a href=\"https:\/\/www.rfc-editor.org\/rfc\/rfc9319.html\" target=\"_blank\" rel=\"noopener\">RFC 9319 Uso de maxLength na infraestrutura de chave p\u00fablica de recursos<\/a>&nbsp;(RPKI) afirma que \u00e9 uma &#8220;melhor pr\u00e1tica atual&#8221; que as redes evitem completamente o uso do atributo maxLength nas ROA, exceto em certas circunst\u00e2ncias. Deixar o campo maxLength em branco em um ROA tem o mesmo efeito que configur\u00e1-lo para que corresponda ao prefixo. Essas medidas podem reduzir significativamente as oportunidades para um atacante comprometer sua infraestrutura de Internet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Por Doug Madory, Diretor de an\u00e1lise da Internet em KentiK Este artigo foi publicado originalmente no Blog de Kentik Resumo O presente artigo analisa os detalhes t\u00e9cnicos do sequestro de BGP sofrido pela Softaculous Ltd., empresa por tr\u00e1s do instalador autom\u00e1tico Softaculous e pela plataforma de gest\u00e3o de m\u00e1quinas virtuais Virtualizor. O sequestro permitiu que [&hellip;]<\/p>\n","protected":false},"author":6,"featured_media":34281,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[920],"tags":[1281],"archivo":[1346,1452],"taxonomy-authors":[1419],"tipo_autor":[],"class_list":["post-34294","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-roteamento","tag-roteamento","archivo-edicoes-anteriores","archivo-destaques-2023","taxonomy-authors-doug-madory-pt-br"],"acf":{"author":"","related_notes":""},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/\" \/>\n<meta property=\"og:locale\" content=\"pt_BR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.\" \/>\n<meta property=\"og:description\" content=\"Por Doug Madory, Diretor de an\u00e1lise da Internet em KentiK Este artigo foi publicado originalmente no Blog de Kentik Resumo O presente artigo analisa os detalhes t\u00e9cnicos do sequestro de BGP sofrido pela Softaculous Ltd., empresa por tr\u00e1s do instalador autom\u00e1tico Softaculous e pela plataforma de gest\u00e3o de m\u00e1quinas virtuais Virtualizor. O sequestro permitiu que [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/\" \/>\n<meta property=\"og:site_name\" content=\"LACNIC Blog\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/facebook.com\/lacnic\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-10T16:08:20+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-10T16:16:27+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png\" \/>\n\t<meta property=\"og:image:width\" content=\"680\" \/>\n\t<meta property=\"og:image:height\" content=\"330\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Gianni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@lacnic\" \/>\n<meta name=\"twitter:site\" content=\"@lacnic\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/\"},\"author\":{\"name\":\"Gianni\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/person\\\/1338d9cfdb0137e8bc5581f3771f39ab\"},\"headline\":\"O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.\",\"datePublished\":\"2026-09-10T16:08:20+00:00\",\"dateModified\":\"2026-09-10T16:16:27+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/\"},\"wordCount\":1793,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/secuestro-bgp.png\",\"keywords\":[\"Roteamento\"],\"articleSection\":[\"Roteamento\"],\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/\",\"name\":\"LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/secuestro-bgp.png\",\"datePublished\":\"2026-09-10T16:08:20+00:00\",\"dateModified\":\"2026-09-10T16:16:27+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#breadcrumb\"},\"inLanguage\":\"pt-BR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#primaryimage\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/secuestro-bgp.png\",\"contentUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/secuestro-bgp.png\",\"width\":680,\"height\":330,\"caption\":\"Secuestro de BGP utilizado para redirigir tr\u00e1fico hacia una infraestructura maliciosa.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/sequestro-bgp\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#website\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/\",\"name\":\"LACNIC Blog\",\"description\":\"LACNIC Internet Community Newsletter\",\"publisher\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/blog.lacnic.net\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"pt-BR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#organization\",\"name\":\"LACNIC Blog\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"pt-BR\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/lacnic-blog.svg\",\"contentUrl\":\"https:\\\/\\\/blog.lacnic.net\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/lacnic-blog.svg\",\"caption\":\"LACNIC Blog\"},\"image\":{\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/facebook.com\\\/lacnic\",\"https:\\\/\\\/x.com\\\/lacnic\",\"https:\\\/\\\/www.instagram.com\\\/lacnic\\\/?hl=es-la\",\"https:\\\/\\\/uy.linkedin.com\\\/company\\\/lacnic\",\"https:\\\/\\\/www.youtube.com\\\/user\\\/lacnicstaff\",\"https:\\\/\\\/www.lacnic.net\\\/podcast\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/blog.lacnic.net\\\/#\\\/schema\\\/person\\\/1338d9cfdb0137e8bc5581f3771f39ab\",\"name\":\"Gianni\",\"url\":\"https:\\\/\\\/blog.lacnic.net\\\/pt-br\\\/author\\\/gianni\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/","og_locale":"pt_BR","og_type":"article","og_title":"LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.","og_description":"Por Doug Madory, Diretor de an\u00e1lise da Internet em KentiK Este artigo foi publicado originalmente no Blog de Kentik Resumo O presente artigo analisa os detalhes t\u00e9cnicos do sequestro de BGP sofrido pela Softaculous Ltd., empresa por tr\u00e1s do instalador autom\u00e1tico Softaculous e pela plataforma de gest\u00e3o de m\u00e1quinas virtuais Virtualizor. O sequestro permitiu que [&hellip;]","og_url":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/","og_site_name":"LACNIC Blog","article_publisher":"https:\/\/facebook.com\/lacnic","article_published_time":"2026-09-10T16:08:20+00:00","article_modified_time":"2026-09-10T16:16:27+00:00","og_image":[{"width":680,"height":330,"url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","type":"image\/png"}],"author":"Gianni","twitter_card":"summary_large_image","twitter_creator":"@lacnic","twitter_site":"@lacnic","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#article","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/"},"author":{"name":"Gianni","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab"},"headline":"O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.","datePublished":"2026-09-10T16:08:20+00:00","dateModified":"2026-09-10T16:16:27+00:00","mainEntityOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/"},"wordCount":1793,"commentCount":0,"publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","keywords":["Roteamento"],"articleSection":["Roteamento"],"inLanguage":"pt-BR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/","url":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/","name":"LACNIC Blog | O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem.","isPartOf":{"@id":"https:\/\/blog.lacnic.net\/#website"},"primaryImageOfPage":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#primaryimage"},"image":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#primaryimage"},"thumbnailUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","datePublished":"2026-09-10T16:08:20+00:00","dateModified":"2026-09-10T16:16:27+00:00","breadcrumb":{"@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#breadcrumb"},"inLanguage":"pt-BR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/"]}]},{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#primaryimage","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","width":680,"height":330,"caption":"Secuestro de BGP utilizado para redirigir tr\u00e1fico hacia una infraestructura maliciosa."},{"@type":"BreadcrumbList","@id":"https:\/\/blog.lacnic.net\/pt-br\/sequestro-bgp\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/blog.lacnic.net\/pt-br\/"},{"@type":"ListItem","position":2,"name":"O mais recente sequestro do BGP teve como alvo um fornecedor de software de hospedagem."}]},{"@type":"WebSite","@id":"https:\/\/blog.lacnic.net\/#website","url":"https:\/\/blog.lacnic.net\/","name":"LACNIC Blog","description":"LACNIC Internet Community Newsletter","publisher":{"@id":"https:\/\/blog.lacnic.net\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/blog.lacnic.net\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"pt-BR"},{"@type":"Organization","@id":"https:\/\/blog.lacnic.net\/#organization","name":"LACNIC Blog","url":"https:\/\/blog.lacnic.net\/","logo":{"@type":"ImageObject","inLanguage":"pt-BR","@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/","url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","contentUrl":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2023\/03\/lacnic-blog.svg","caption":"LACNIC Blog"},"image":{"@id":"https:\/\/blog.lacnic.net\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/facebook.com\/lacnic","https:\/\/x.com\/lacnic","https:\/\/www.instagram.com\/lacnic\/?hl=es-la","https:\/\/uy.linkedin.com\/company\/lacnic","https:\/\/www.youtube.com\/user\/lacnicstaff","https:\/\/www.lacnic.net\/podcast"]},{"@type":"Person","@id":"https:\/\/blog.lacnic.net\/#\/schema\/person\/1338d9cfdb0137e8bc5581f3771f39ab","name":"Gianni","url":"https:\/\/blog.lacnic.net\/pt-br\/author\/gianni\/"}]}},"jetpack_publicize_connections":[],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/blog.lacnic.net\/wp-content\/uploads\/2026\/09\/secuestro-bgp.png","wpml_current_locale":"pt_BR","wpml_translations":[{"locale":"es_ES","id":34270,"post_title":"El objetivo del \u00faltimo secuestro de BGP fue un proveedor de software de alojamiento","slug":"secuestro-bgp","href":"https:\/\/blog.lacnic.net\/secuestro-bgp\/"},{"locale":"en_US","id":34283,"post_title":"Latest BGP Hijack Targets Hosting Software Vendor","slug":"bgp-hijack","href":"https:\/\/blog.lacnic.net\/en\/bgp-hijack\/"}],"_links":{"self":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34294","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/comments?post=34294"}],"version-history":[{"count":2,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34294\/revisions"}],"predecessor-version":[{"id":34303,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/posts\/34294\/revisions\/34303"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media\/34281"}],"wp:attachment":[{"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/media?parent=34294"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/categories?post=34294"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tags?post=34294"},{"taxonomy":"archivo","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/archivo?post=34294"},{"taxonomy":"taxonomy-authors","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/taxonomy-authors?post=34294"},{"taxonomy":"tipo_autor","embeddable":true,"href":"https:\/\/blog.lacnic.net\/pt-br\/wp-json\/wp\/v2\/tipo_autor?post=34294"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}