Tecnologia

Plataforma BGP.Exchange sofre ataque cibernético, tem site desfigurado e dispara e-mails maliciosos

A plataforma global de troca de tráfego virtual BGP.Exchange foi alvo de um ataque cibernético neste sábado (12). O portal oficial do serviço foi desfigurado (defacement), túneis de conexão foram interrompidos e usuários relataram o recebimento em massa de e-mails ofensivos e perturbadores enviados a partir da própria infraestrutura do serviço.

Por Mauro Paes Corrêa
Publicado em 13/09/2026 às 11:18:22

O BGP.Exchange opera como uma plataforma pública, gratuita e virtual de Ponto de Troca de Tráfego de Internet (IXP). O serviço permite que redes e operadores autônomos ao redor do mundo realizem peering — troca direta de dados e tabelas de roteamento — em poucos segundos por meio de protocolos de tunelamento como GRETAP, VxLAN e ZeroTier, dispensando a necessidade de presença física em um data center tradicional.

Relatos da invasão e instabilidade

Os primeiros sinais do comprometimento surgiram no início da tarde deste sábado, quando membros da comunidade técnica e leitores do setor reportaram falhas graves. Um dos usuários, identificado como Finn, relatou ter recebido e-mails assinados pelo suposto "administrador" contendo letras de músicas de cunho nazista.

Em canais do Discord e em fóruns no Reddit — onde um tópico intitulado "Weird Mail from BGP.Exchange" rapidamente ganhou tração —, dezenas de outros operadores relataram incidentes semelhantes. Além dos disparos, observou-se a interrupção no serviço: túneis VPN deixaram de responder e o acesso ao painel de gerenciamento de contas do portal foi totalmente bloqueado. Há também o receio técnico de que o tráfego que trafegava pelos pontos de troca possa ter sido interceptado ou manipulado durante o período de instabilidade.

Situação atual do incidente

As apurações preliminares detalham duas frentes principais de impacto:

Recomendações de segurança

Diante da constatação de que o sistema de disparo de mensagens e o controle do domínio foram comprometidos, administradores de rede e usuários cadastrados no BGP.Exchange devem adotar imediatamente as seguintes medidas:

  1. Encerrar todas as sessões ativas vinculadas à plataforma.
  2. Alterar senhas e credenciais de acesso que tenham sido compartilhadas ou reutilizadas em outros serviços.
  3. Bloquear temporariamente e-mails recebidos do domínio da plataforma no servidor de correio para evitar phishing ou recebimento de conteúdos abusivos.
  4. Suspender conexões e rotas sensíveis atreladas aos túneis do serviço até a publicação de um comunicado oficial e detalhado por parte dos administradores.