Tussen 28 en 30 augustus 2026 hebben aanvallers een BGP-hijacking uitgevoerd waarbij zij het netwerkverkeer van Softaculous update-infrastructuur omleidden naar kwaadaardige servers. Hierdoor konden zij een schadelijke update verspreiden voor Virtualizor, een VPS-beheerpaneel dat door hostingproviders wordt gebruikt.

Virtualizor is een legacy webcontrolpanel van Softaculous waarmee virtuele privéservers worden aangemaakt en beheerd. Door de BGP-hijacking werden IP-adressen van hostingprovider Hetzner omgeleid, waardoor updateverzoeken en toegang tot het klant- en facturatieportaal werden onderschept. Bij BGP-hijacking kondigt een kwaadwillende onterecht routes aan voor IP-adressen die niet van hem zijn, waardoor verkeer naar malafide servers kan worden geleid.

Volgens de leverancier werd een kwaadaardige update voor Virtualizor aan een beperkt aantal installaties geleverd die tijdens de omleiding om updates vroegen. Dit betrof slechts enkele servers en niet de gehele gebruikersbasis. Omdat het verkeer werd omgeleid, zijn er geen logs beschikbaar van de updateverzoeken. Softaculous adviseert beheerders om te controleren op de aanwezigheid van de service /etc/systemd/system/java-jre-update.service en bij detectie API-credentials te roteren en te beperken. Ook wordt aangeraden systemen te auditen op ongeautoriseerde SSH-sleutels, accounts, geplande taken en uitgaande verbindingen.

Gebruikers die tijdens de incidentperiode toegang hadden tot het Softaculous klantportaal of betaalgegevens invoerden, wordt geadviseerd hun wachtwoord te wijzigen, accountactiviteit te controleren en bankafschriften in de gaten te houden. De onderzoek naar het incident loopt nog, maar er zijn geen aanwijzingen dat andere producten van Softaculous zijn getroffen.

De routing is inmiddels hersteld, het frauduleuze certificaat is gemeld voor intrekking en op 1 september is Virtualizor versie 3.2.9.9 uitgebracht met een nieuwe “Security Analyzer” in het beheerpaneel. Softaculous kondigt tevens aan cryptografische ondertekening van alle softwarepakketten in te voeren en de infrastructuur te verbeteren om herhaling te voorkomen.