Potrivit The Hacker News, o rețea de internet din Thailanda, 3BB, una dintre cele mai mari companii de broadband din țară, a fost infiltrată de un atacator care a utilizat instrumentul legitim MeshCentral pentru a menține controlul asupra mașinilor interne. Firma Hunt.io a descoperit intruziunea analizând un server expus pe internet care conținea tooluri ale atacatorului și o listă de mașini deja controlate. Investigația a fost finalizată pe 3 iunie 2026, când operațiunea era încă activă.
Atacatorul a obținut acces cu drepturi de administrator (root) pe serverele interne și a instalat MeshCentral ca o backdoor ascunsă, configurând agentii să se raporteze la un server de control la ayuthayatech[.]com sub grupul dispozitivelor „TH-3BB”. Scopul principal al atacatorului era accesul la baza de date RADIUS a 3BB, unde sunt stocate acreditările clienților pentru conexiunea la internet.
Cercetătorii au găsit și scripturi de ștergere care ștergeau logurile și alte unelte, lăsând intenționat agentul MeshCentral pentru a asigura accesul persistent. Modul inițial de penetrare rămâne neclar, deși toolkit-ul conținea exploituri pentru CVE-2024-21762, o vulnerabilitate Fortinet din 2024. Hunt.io a notificat companiile afectate înainte de publicare.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


