🔥 この記事の詳細
2026-09-01 更新
C
月内に

SoftaculousおよびVirtualizorのトラフィックを標的とした33時間にわたるBGPハイジャックが発生しました

脆弱性🌐 英語ソース
📅 2026-09-01📰 theregister
📌 一言でいうと
SoftaculousおよびVirtualizorのトラフィックを標的とした33時間にわたるBGPハイジャックが発生しました。攻撃者はHetznerのIPアドレスブロックを不正にアナウンスし、トラフィックを迂回させて一部の環境にマルウェアを配信しました。ベンダーは、影響を受けた可能性のあるユーザーに対し、資格情報の再設定とサーバー内の悪意あるパッケージの確認を強く推奨しています。
🔍該当判定
  • Softaculous(WordPress等の自動インストールツール)を利用している
  • Virtualizor(VPS管理パネル)を利用してサーバーを運用している
  • Hetzner社のクラウド・サーバーサービスを利用している
上記いずれにも該当しない → 静観でOK
該当時の対応
1. SoftaculousおよびVirtualizorの管理資格情報を直ちにリセットすること。 2. サーバー内に不審なパッケージやファイルが導入されていないか整合性チェックを実施すること。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Softaculous/Virtualizor BGPハイジャック被害への対応について

お疲れさまです。SoftaculousおよびVirtualizorに関するセキュリティインシデントの情報共有です。

■ 概要
BGPハイジャックにより、SoftaculousおよびVirtualizorのトラフィックが攻撃者の制御下にあるネットワークへ迂回させられました。この結果、一部の環境でマルウェアが配信されたことが確認されています。

■ 影響範囲
- Softaculous および Virtualizor の利用者

■ 対応手順
1. 管理者アカウントを含むすべての資格情報をリセットしてください。
2. サーバー上のインストール済みパッケージに不審な変更がないか、整合性確認を行ってください。

■ 参考情報
- ベンダー公式通知を確認してください。

対応優先度: 高
対応期限: 直ちに
Subject: [Security Alert] Response to Softaculous/Virtualizor BGP Hijacking Incident

Dear IT/Security Team,

We are sharing information regarding a security incident affecting Softaculous and Virtualizor.

■ Overview
A 33-hour BGP hijacking event diverted traffic for Softaculous and Virtualizor, allowing attackers to deliver malware to a limited number of installations.

■ Scope
- Users of Softaculous and Virtualizor

■ Action Items
1. Immediately reset all administrative credentials.
2. Perform integrity checks on servers to identify any malicious packages or unauthorized modifications.

■ Reference
- Please refer to the official vendor advisories.

Priority: High
Deadline: Immediate