Atakujący 3BB wykorzystał backdoor MeshCentral do uzyskania dostępu root i kradzieży danych uwierzytelniających subskrybentów

Atakujący wykorzystał MeshCentral jako backdoor do uzyskania dostępu root w sieci 3BB, celując w dane uwierzytelniające abonentów.

Haker wykorzystał luki w zabezpieczeniach jednego z największych dostawców Internetu w Tajlandii, 3BB, uzyskując dostęp root do wewnętrznych serwerów za pomocą legalnego narzędzia MeshCentral skonfigurowanego jako ukryty backdoor. Celem atakującego były dane uwierzytelniające abonentów, a narzędzia odnalezione na ujawnionym serwerze wskazywały na próby potencjalnego przejęcia kontroli nad systemami RADIUS oraz VPN firmy.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐ (7/10)