O BGP.Exchange opera como uma plataforma pública, gratuita e virtual de Ponto de Troca de Tráfego de Internet (IXP). O serviço permite que redes e operadores autônomos ao redor do mundo realizem peering — troca direta de dados e tabelas de roteamento — em poucos segundos por meio de protocolos de tunelamento como GRETAP, VxLAN e ZeroTier, dispensando a necessidade de presença física em um data center tradicional.
Relatos da invasão e instabilidade
Os primeiros sinais do comprometimento surgiram no início da tarde deste sábado, quando membros da comunidade técnica e leitores do setor reportaram falhas graves. Um dos usuários, identificado como Finn, relatou ter recebido e-mails assinados pelo suposto "administrador" contendo letras de músicas de cunho nazista.
Em canais do Discord e em fóruns no Reddit — onde um tópico intitulado "Weird Mail from BGP.Exchange" rapidamente ganhou tração —, dezenas de outros operadores relataram incidentes semelhantes. Além dos disparos, observou-se a interrupção no serviço: túneis VPN deixaram de responder e o acesso ao painel de gerenciamento de contas do portal foi totalmente bloqueado. Há também o receio técnico de que o tráfego que trafegava pelos pontos de troca possa ter sido interceptado ou manipulado durante o período de instabilidade.
Situação atual do incidente
As apurações preliminares detalham duas frentes principais de impacto:
- Desfiguração da página web (Defacement): A página inicial do BGP.Exchange foi substituída por uma mensagem agressiva intitulada "Bitch Daniel", que acusa os mantenedores da plataforma de exploração financeira, desperdício de recursos e contesta a própria operação do formato de IXP virtual (VIXP).
- Envio de e-mails ofensivos com dados reais: Mensagens em massa foram enviadas contendo dados legítimos cadastrados no sistema (como nomes completos de clientes e operadores). Os e-mails incluíam insultos explícitos, palavrões no dialeto cantonês e conteúdos de ódio.
Recomendações de segurança
Diante da constatação de que o sistema de disparo de mensagens e o controle do domínio foram comprometidos, administradores de rede e usuários cadastrados no BGP.Exchange devem adotar imediatamente as seguintes medidas:
- Encerrar todas as sessões ativas vinculadas à plataforma.
- Alterar senhas e credenciais de acesso que tenham sido compartilhadas ou reutilizadas em outros serviços.
- Bloquear temporariamente e-mails recebidos do domínio da plataforma no servidor de correio para evitar phishing ou recebimento de conteúdos abusivos.
- Suspender conexões e rotas sensíveis atreladas aos túneis do serviço até a publicação de um comunicado oficial e detalhado por parte dos administradores.