根据 Cloudflare Radar 的监测,美国对委内瑞拉发动突然袭击前一天该国国有电信公司 CANTV 的自治系统 AS8048 发生了路由泄漏事件。当 BGP 流量从 A 点发送到 B 点,它可以被重路由经过 C 点。如果控制了 C 点,即使只有几个小时,理论上也可以收集到大量情报,这对政府机构非常有用。1 月 2 日 AS8048 的流量被路由经过了一条它原本不会经过的路线,该路线上的中转服务提供商 Sparkle 被公认不安全,也就是没有部署 BGP 安全功能如 RPKI 过滤。暂时还不清楚究竟发生了什么。
https://loworbitsecurity.com/radar/radar16/