{"id":329548,"date":"2026-09-12T17:11:41","date_gmt":"2026-09-12T15:11:41","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=329548"},"modified":"2026-09-12T17:42:35","modified_gmt":"2026-09-12T15:42:35","slug":"webseite-bgp-exchange-kompromittiert-12-sept-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/09\/12\/webseite-bgp-exchange-kompromittiert-12-sept-2026\/","title":{"rendered":"Webseite BGP.Exchange kompromittiert (12. Sept. 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2026\/09\/12\/bgp-exchange-website-compromised-sept-12-2026\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite <em>BGP.Exchange<\/em> ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein \"Defacement\" und es wird wohl auch \"Schund\" \u00fcber deren Mail-System verschickt. Hier ein kurzer \u00dcberblick zum Sachverhalt.<\/p>\n<p><!--more--><\/p>\n<h2>Was ist BGP.Exchange?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg08.met.vgwort.de\/na\/52b525ec70324db790703e86fd677949\" alt=\"\" width=\"1\" height=\"1\" \/>Mir sagte das Angebot nichts. Aber laut Aussage des Anbieters ist die Webseite\u00a0 <em>BGP.Exchange<\/em> eine kostenlose, globale und virtuelle Internet Exchange-Plattform (IXP). Sie erm\u00f6glicht Netzwerken weltweit, unkompliziert und in Sekundenschnelle \u00fcber Tunnelprotokolle wie GRETAP, VxLAN oder ZeroTier Daten und Routing-Informationen (Peering) auszutauschen, ohne physisch an einem klassischen Rechenzentrum angebunden sein zu m\u00fcssen.<\/p>\n<h2>Ein Leserhinweis<\/h2>\n<p>Blog-Leser Finn hat mich am heutigen 12. September 2026 gegen 13:26 Uhr per Mail kontaktiert (danke f\u00fcr den Hinweis, da ich aktuell unterwegs bin, und hier ist das Internet ausgefallen, daher versp\u00e4tet und nur als \"Kurzinfo\"). Finn schrieb unter dem Betreff \"BGP.Exchange kompromittiert\":<\/p>\n<blockquote><p>Guten Mittag,<\/p>\n<div dir=\"auto\">ich wollte nur kurz einmal die Info einwerfen, dass heute der \u00f6ffentliche BGP Exchange \"BGP.Exchange\" kompromittiert wurde.<\/div>\n<\/blockquote>\n<p>Finn schreibt, dass\u00a0 er heute E-Mails mit Liedtexten der NS vom \"Administrator\" zugeschickt bekommen habe. Auf Discord werde \u00fcber noch viel mehr Mails etc. berichtet. Der Leser merkt dazu an, dass nach seinen Beobachtungen aktuell das Peering \u00fcber den Exchange gest\u00f6rt sei. Seine VPN- Tunnel laufen nicht mehr. Ein Login in das Portal des Anbieters ist auch nicht mehr m\u00f6glich.<\/p>\n<p>Finn schloss seine Nachricht mit dem Hinweis \"Technisch k\u00f6nnte so nat\u00fcrlich auch mit dem Traffic etwas gemacht worden sein\" ab.<\/p>\n<h2>Die BGP-Exchange-Seite ist gehackt<\/h2>\n<p>Ich habe versucht, die URL\u00a0<em>BGP.Exchange<\/em> aufzurufen, und bekomme bei der betreffenden Seite die nachfolgende Anzeige.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329549 \" title=\"BGP.Exchange-Hack\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Hack-461x1024.jpg\" alt=\"BGP.Exchange-Hack\" width=\"446\" height=\"991\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Hack-461x1024.jpg 461w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Hack-135x300.jpg 135w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Hack.jpg 640w\" sizes=\"auto, (max-width: 446px) 100vw, 446px\" \/><br \/>\n<em>BGP.Exchange-Hack<\/em><\/p>\n<p>Der obige Smartphone-Screenshot der Seite sieht definitiv nach einem Hack aus, die Seite ist nicht mehr unter Kontrolle des Betreibers. Ich habe keinen Discord-Zugang, aber auf <em>reddit.com<\/em> gibt es den Post\u00a0<a href=\"https:\/\/www.reddit.com\/r\/networking\/comments\/1we7dd2\/weird_mail_from_bgpexchange\/\" target=\"_blank\" rel=\"noopener\">Weird Mail from BGP.Exchange<\/a>, wo jemand fragt, ob Dritte auch eine \"komische\" E-Mail bekommen h\u00e4tten. Die Mail habe ich mal nachfolgend als Screenshot abgebildet.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-329553\" title=\"BGP.Exchange-Mail\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Mail-544x1024.jpg\" alt=\"BGP.Exchange-Mail\" width=\"455\" height=\"856\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Mail-544x1024.jpg 544w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Mail-159x300.jpg 159w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/09\/BGP.Exchange-Mail.jpg 640w\" sizes=\"auto, (max-width: 455px) 100vw, 455px\" \/><br \/>\n<em>BGP.Exchange-Mail<\/em><\/p>\n<p>Das sieht gar nicht gut aus. Der reddit-Poster erg\u00e4nzte dann: \"Das scheint ein gr\u00f6\u00dferes Problem zu sein, ich rechne heute noch mit ein paar weiteren E-Mails. Es handelt sich lediglich um Copy-Paste-Spam von irgendeinem Chinesen. Derzeit ist BGP davon nicht betroffen.\" Aktuell ergibt sich folgende Situation:<\/p>\n<ul>\n<li>Website-Defacement: Die Haupt-Landingpage von BGP.Exchange wurde durch eine Defacement-Meldung mit dem Titel \u201eBitch Daniel\" ersetzt, in der der Plattform finanzielle Ausbeutung, Ressourcenverschwendung und der Betrieb eines virtuellen IXP (VIXP) vorgeworfen wurden.<\/li>\n<li>B\u00f6swillige und bel\u00e4stigende E-Mails: Nutzer und Netzbetreiber berichteten, dass sie zahlreiche seltsame, bel\u00e4stigende oder verst\u00f6rende Spam-E-Mails erhalten h\u00e4tten. Die E-Mails enthielten echte Nutzerdaten (wie vollst\u00e4ndige Namen) sowie explizite Obsz\u00f6nit\u00e4ten und Schimpfw\u00f6rter in kantonesischer Sprache.<\/li>\n<\/ul>\n<p>Die Mails werden wohl wirklich \u00fcber die Plattform verschickt. Wer Mitglied bei BGP.Exchange ist, sollte dringend aktive Sitzungen beenden, gemeinsam genutzte Zugangsdaten \u00e4ndern und eingehende E-Mails von dieser Domain blockieren, bis eine offizielle Stellungnahme zur Ursachenanalyse ver\u00f6ffentlicht wird.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kurze Information, auf die mich ein Blog-Leser hingewiesen hat. Der Anbieter der Seite BGP.Exchange ist gehackt worden, die Webseite ist kompromittiert. Zum 12. September 2026 zeigt die Webseite ein \"Defacement\" und es wird wohl auch \"Schund\" \u00fcber deren Mail-System verschickt. &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/09\/12\/webseite-bgp-exchange-kompromittiert-12-sept-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4338,4328],"class_list":["post-329548","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-internet","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329548","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=329548"}],"version-history":[{"count":6,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329548\/revisions"}],"predecessor-version":[{"id":329556,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/329548\/revisions\/329556"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=329548"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=329548"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=329548"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}