Webseite BGP.Exchange kompromittiert (12. Sept. 2026)

Sicherheit (Pexels, allgemeine Nutzung)[English]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite BGP.Exchange ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein "Defacement" und es wird wohl auch "Schund" über deren Mail-System verschickt. Hier ein kurzer Überblick zum Sachverhalt.

Was ist BGP.Exchange?

Mir sagte das Angebot nichts. Aber laut Aussage des Anbieters ist die Webseite  BGP.Exchange eine kostenlose, globale und virtuelle Internet Exchange-Plattform (IXP). Sie ermöglicht Netzwerken weltweit, unkompliziert und in Sekundenschnelle über Tunnelprotokolle wie GRETAP, VxLAN oder ZeroTier Daten und Routing-Informationen (Peering) auszutauschen, ohne physisch an einem klassischen Rechenzentrum angebunden sein zu müssen.

Ein Leserhinweis

Blog-Leser Finn hat mich am heutigen 12. September 2026 gegen 13:26 Uhr per Mail kontaktiert (danke für den Hinweis, da ich aktuell unterwegs bin, und hier ist das Internet ausgefallen, daher verspätet und nur als "Kurzinfo"). Finn schrieb unter dem Betreff "BGP.Exchange kompromittiert":

Guten Mittag,

ich wollte nur kurz einmal die Info einwerfen, dass heute der öffentliche BGP Exchange "BGP.Exchange" kompromittiert wurde.

Finn schreibt, dass  er heute E-Mails mit Liedtexten der NS vom "Administrator" zugeschickt bekommen habe. Auf Discord werde über noch viel mehr Mails etc. berichtet. Der Leser merkt dazu an, dass nach seinen Beobachtungen aktuell das Peering über den Exchange gestört sei. Seine VPN- Tunnel laufen nicht mehr. Ein Login in das Portal des Anbieters ist auch nicht mehr möglich.

Finn schloss seine Nachricht mit dem Hinweis "Technisch könnte so natürlich auch mit dem Traffic etwas gemacht worden sein" ab.

Die BGP-Exchange-Seite ist gehackt

Ich habe versucht, die URL BGP.Exchange aufzurufen, und bekomme bei der betreffenden Seite die nachfolgende Anzeige.

BGP.Exchange-Hack
BGP.Exchange-Hack

Der obige Smartphone-Screenshot der Seite sieht definitiv nach einem Hack aus, die Seite ist nicht mehr unter Kontrolle des Betreibers. Ich habe keinen Discord-Zugang, aber auf reddit.com gibt es den Post Weird Mail from BGP.Exchange, wo jemand fragt, ob Dritte auch eine "komische" E-Mail bekommen hätten. Die Mail habe ich mal nachfolgend als Screenshot abgebildet.

BGP.Exchange-Mail
BGP.Exchange-Mail

Das sieht gar nicht gut aus. Der reddit-Poster ergänzte dann: "Das scheint ein größeres Problem zu sein, ich rechne heute noch mit ein paar weiteren E-Mails. Es handelt sich lediglich um Copy-Paste-Spam von irgendeinem Chinesen. Derzeit ist BGP davon nicht betroffen." Aktuell ergibt sich folgende Situation:

  • Website-Defacement: Die Haupt-Landingpage von BGP.Exchange wurde durch eine Defacement-Meldung mit dem Titel „Bitch Daniel" ersetzt, in der der Plattform finanzielle Ausbeutung, Ressourcenverschwendung und der Betrieb eines virtuellen IXP (VIXP) vorgeworfen wurden.
  • Böswillige und belästigende E-Mails: Nutzer und Netzbetreiber berichteten, dass sie zahlreiche seltsame, belästigende oder verstörende Spam-E-Mails erhalten hätten. Die E-Mails enthielten echte Nutzerdaten (wie vollständige Namen) sowie explizite Obszönitäten und Schimpfwörter in kantonesischer Sprache.

Die Mails werden wohl wirklich über die Plattform verschickt. Wer Mitglied bei BGP.Exchange ist, sollte dringend aktive Sitzungen beenden, gemeinsam genutzte Zugangsdaten ändern und eingehende E-Mails von dieser Domain blockieren, bis eine offizielle Stellungnahme zur Ursachenanalyse veröffentlicht wird.

Dieser Beitrag wurde unter Sicherheit abgelegt und mit , verschlagwortet. Setze ein Lesezeichen für den Permalink.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Hinweis: Bitte beachtet die Regeln zum Kommentieren im Blog (Erstkommentare und Verlinktes landet in der Moderation, gebe ich alle paar Stunden frei, SEO-Posts/SPAM lösche ich rigoros. Kommentare abseits des Themas bitte unter Diskussion. Kommentare, die gegen die Regeln verstoßen, werden rigoros gelöscht. Wegen Missbrauchs bin ich gezwungen, Name und E-Mail als Pflichtfelder beim Kommentieren zu aktivieren. Wählt ggf. einen (noch nicht benutzten) Alias-Namen und verwendet ggf. eine Dummy-Mail-Adresse (z.B. t@hotkev.com).

Du findest den Blog gut, hast aber Werbung geblockt? Du kannst diesen Blog auch durch eine Spende unterstützen.