Orange España ti gepa nitori ọrọ igbaniwọle fun olumulo abojuto ti akọọlẹ RIPE NCC jẹ ripeadmin

Orange España, oniṣẹ ẹrọ alagbeka ẹlẹẹkeji ti Ilu Sipeeni, jiya ijakadi nla kan ni ọjọ Wẹsidee lẹhin ẹgbẹ ti a ko mọ ni iraye si akọọlẹ kan lati ṣe afọwọyi tabili ipa-ọna agbaye ni lilo ọrọ igbaniwọle “ailagbara ti ẹgan”. Bẹrẹ ni 9:28 UTC, eniyan ti o nlo orukọ olumulo Snow wọle sinu akọọlẹ Orange's RIPE NCC nipa lilo ọrọ igbaniwọle ripeadmin. RIPE NCC jẹ iduro fun iṣakoso ati pinpin awọn adirẹsi IP ati ṣe iranṣẹ awọn orilẹ-ede 75 ni Yuroopu, Aarin Ila-oorun ati Central Asia.

Snow kọkọ ṣafikun awọn ROA tuntun (Awọn aṣẹ Oti ipa-ọna) si tabili ipa-ọna agbaye, eyiti ko fa awọn ikuna lakoko. Bibẹẹkọ, Snow nigbamii ṣafikun awọn ROA pẹlu “awọn orisun iro”, eyiti o yori si idinku pataki ninu awọn ipa ọna ti Orange, eyiti o fa ikuna iṣẹ. Iṣoro naa buru si nipasẹ lilo eto RPKI (Awọn ohun elo Awujọ Bọtini Awujọ Awọn orisun), ti a ṣe lati ṣe idiwọ ipa ọna laigba aṣẹ, eyiti o mu ki nẹtiwọọki Orange ṣiṣẹ ni imunadoko.

Hudson Rock ti ṣe awari awọn iwe-ẹri fun tita awọn ile itaja ori ayelujara ti wọn ji nipa lilo malware ti a fi sori kọnputa Orange kan lati Oṣu Kẹsan. Awọn oniwadi naa tun ṣe akiyesi ẹgbẹẹgbẹrun ti awọn iwe-ẹri idabobo akọọlẹ RIPE miiran ti o wa lori iru awọn ọja ọjà.

Iṣẹlẹ yii ṣe afihan ailagbara ti eto BGP ati ṣafihan awọn iṣoro aabo to ṣe pataki ni Orange. Lilo ọrọ igbaniwọle ti ko lagbara ati aini ijẹrisi ifosiwewe pupọ, bakanna bi malware ti a fi sori kọnputa oṣiṣẹ ti oṣiṣẹ ti a ko rii fun oṣu mẹrin, jẹ awọn ikuna pataki ti ko yẹ ki o ṣẹlẹ ni agbari ti iwọn Orange. Awọn oniwadi nireti pe iṣẹlẹ yii yoo ṣiṣẹ bi ipe jiji si awọn olupese iṣẹ miiran ati ki o tọ wọn lati mu awọn ọna aabo wọn mu.

orisun: linux.org.ru

Fi ọrọìwòye kun