3BB 해커가 MeshCentral 백도어로 루트 접근을 확보했습니다.
태국 최대의 광대역 공급업체인 3BB의 네트워크 내부에서 해커가 활동 중이었으며, 합법적인 관리 도구인 MeshCentral을 사용하여 내부 기기에 대한 원격 제어를 유지했습니다. 위협 인텔리전스 회사인 Hunt.io는 공격자가 인터넷에 남긴 서버를 조사하여 침해를 발견했습니다. 이 서버에는 공격자가 사용한 도구와 사용자 자격 증명 목록이 포함되어 있었습니다.
3BB attacker used MeshCentral backdoor for root access.
An attacker operated within the network of 3BB, one of Thailand's largest broadband providers, using MeshCentral for remote control of internal machines. The intrusion was uncovered by Hunt.io when they analyzed a server left open on the internet, which contained the attacker's tools and a list of targeted subscriber credentials.