معرفی نسخه جدید از حمله به 3BB
شرکت Hunt.io گزارشی از حملهای به شبکه 3BB، یکی از بزرگترین ارائهدهندگان اینترنت در تایلند، منتشر کرده است. در این حمله، مهاجم با استفاده از ابزار مدیریت MeshCentral به دسترسی ریشهای به سرورهای داخلی 3BB دست یافته است. این گزارش نشان میدهد که مهاجم به دنبال دسترسی به اطلاعات کاربران 3BB بوده است.
تغییرات و ویژگیهای جدید
- استفاده از MeshCentral به عنوان یک درب پشتی مخفی برای کنترل از راه دور سرورها.
- استفاده از اسکریپتهای مختلف برای افزایش دسترسی و جستجوی اطلاعات حساس مانند رمزهای عبور و کلیدهای SSH.
- نصب اسکریپتهای پاکسازی برای حذف لاگها و ابزارهای دیگر مهاجم.
مشکلات حلشده
این گزارش به مشکلاتی که در این حمله وجود داشته اشاره نمیکند، اما نشان میدهد که مهاجم توانسته به دسترسی ریشهای به سرورها دست یابد و اطلاعات حساس را هدف قرار دهد.
چه کسانی باید بهروزرسانی کنند؟
تمامی سازمانهایی که از دستگاههای FortiGate با قابلیت SSL-VPN و سیستمهای احراز هویت مشابه استفاده میکنند، باید بهروزرسانیهای امنیتی مربوط به CVE-2024-21762 را اعمال کنند. همچنین، لازم است هرگونه عامل ناشناس MeshCentral را شناسایی و حذف کرده و رمزهای عبور و سایر اطلاعات احراز هویتی را که احتمال افشای آنها وجود دارد، تغییر دهند.
نتیجهگیری
این حمله نشاندهنده اهمیت بررسی و نظارت دقیق بر ابزارهای مدیریت از راه دور و اعمال بهروزرسانیهای امنیتی است. سازمانها باید به سرعت اقدامات لازم را برای محافظت از شبکههای خود انجام دهند.






