Il BGP può ancora deviare il traffico Internet per ore: il caso Softaculous e cosa insegna alle aziende

BGP hijacking e sicurezza DNS

Un incidente di routing durato circa 33 ore ha interessato traffico legato a Softaculous, ricordando un principio spesso ignorato: anche se server, DNS e applicazioni sono configurati correttamente, una parte della fiducia di Internet dipende dal routing BGP tra operatori.

Che cos’è un BGP hijack

BGP è il protocollo con cui le reti annunciano quali prefissi IP possono raggiungere. Un annuncio errato o malevolo può far sì che una porzione di traffico segua un percorso diverso da quello previsto. Questo può produrre indisponibilità, intercettazione o reindirizzamenti verso infrastrutture controllate da terzi.

Perché non riguarda soltanto gli ISP

Un’azienda non gestisce normalmente BGP, ma utilizza servizi che dipendono da esso: hosting, repository software, SaaS, VPN e aggiornamenti. Se il traffico verso un fornitore viene deviato, anche una rete aziendale ben protetta può trovarsi a comunicare con un percorso compromesso.

Difese utili

  • TLS e verifica rigorosa dei certificati;
  • MFA e rotazione delle credenziali dopo incidenti rilevanti;
  • controllo dell’integrità dei pacchetti software;
  • monitoraggio DNS e routing per servizi critici;
  • preferenza per fornitori che adottano RPKI e pratiche di routing security.

DNS e BGP sono infrastruttura di sicurezza

La cybersecurity non finisce sul firewall. Routing, DNS, PKI e supply chain software fanno parte della superficie di rischio e devono entrare nel modello di dipendenze dei servizi critici.

FAQ

HTTPS rende innocuo un BGP hijack?

No, ma una corretta validazione TLS può impedire molte forme di impersonificazione.

Una PMI deve configurare BGP?

Di norma no; deve però conoscere la dipendenza dai provider e valutare resilienza e sicurezza dei servizi critici.

Fonti: comunicazioni relative all’incidente Softaculous e analisi tecniche sul BGP hijack di settembre 2026.