Недавнее расследование компании Hunt.io выявило, что злоумышленник действовал в сети одного из крупнейших провайдеров широкополосного интернета Таиланда, 3BB. Хакер использовал легитимный инструмент управления под названием MeshCentral для удаленного контроля над внутренними машинами компании. Это позволило ему сохранять доступ к системам провайдера и проводить дальнейшие атаки.
Специалисты Hunt.io обнаружили вторжение, исследуя сервер, который злоумышленник оставил открытым в интернете. На этом сервере были найдены инструменты, используемые хакером, а также список учетных записей подписчиков, на которые он мог нацелиться. Это открытие подчеркивает уязвимость систем, даже если используются легитимные программные решения.
MeshCentral, инструмент, используемый для управления удаленными устройствами, был скомпрометирован, что привело к серьезным последствиям для безопасности 3BB. В результате атаки злоумышленник мог получить доступ к конфиденциальной информации клиентов, что ставит под угрозу личные данные пользователей и их учетные записи.
Эксперты по кибербезопасности призывают компании внимательно следить за безопасностью своих сетей и регулярно проверять настройки систем управления. Также рекомендуется ограничить доступ к инструментам управления и проводить аудит безопасности для выявления возможных уязвимостей.
Ситуация с 3BB является напоминанием о том, что даже широко используемые и проверенные технологии могут стать мишенью для кибератак. Важно, чтобы организации принимали меры по защите своих систем и данных клиентов, чтобы предотвратить подобные инциденты в будущем.
Источник новости:
The Hacker News
Читать полностью