The Hacker News 3BB Attacker Used MeshCentral Backdoor for Root Access, Targeted Subscriber Credentials

حمله با استفاده از MeshCentral به شبکه 3BB

معرفی نسخه جدید از حمله به 3BB

شرکت Hunt.io گزارشی از حمله‌ای به شبکه 3BB، یکی از بزرگ‌ترین ارائه‌دهندگان اینترنت در تایلند، منتشر کرده است. در این حمله، مهاجم با استفاده از ابزار مدیریت MeshCentral به دسترسی ریشه‌ای به سرورهای داخلی 3BB دست یافته است. این گزارش نشان می‌دهد که مهاجم به دنبال دسترسی به اطلاعات کاربران 3BB بوده است.

تغییرات و ویژگی‌های جدید

  • استفاده از MeshCentral به عنوان یک درب پشتی مخفی برای کنترل از راه دور سرورها.
  • استفاده از اسکریپت‌های مختلف برای افزایش دسترسی و جستجوی اطلاعات حساس مانند رمزهای عبور و کلیدهای SSH.
  • نصب اسکریپت‌های پاکسازی برای حذف لاگ‌ها و ابزارهای دیگر مهاجم.

مشکلات حل‌شده

این گزارش به مشکلاتی که در این حمله وجود داشته اشاره نمی‌کند، اما نشان می‌دهد که مهاجم توانسته به دسترسی ریشه‌ای به سرورها دست یابد و اطلاعات حساس را هدف قرار دهد.

چه کسانی باید به‌روزرسانی کنند؟

تمامی سازمان‌هایی که از دستگاه‌های FortiGate با قابلیت SSL-VPN و سیستم‌های احراز هویت مشابه استفاده می‌کنند، باید به‌روزرسانی‌های امنیتی مربوط به CVE-2024-21762 را اعمال کنند. همچنین، لازم است هرگونه عامل ناشناس MeshCentral را شناسایی و حذف کرده و رمزهای عبور و سایر اطلاعات احراز هویتی را که احتمال افشای آن‌ها وجود دارد، تغییر دهند.

نتیجه‌گیری

این حمله نشان‌دهنده اهمیت بررسی و نظارت دقیق بر ابزارهای مدیریت از راه دور و اعمال به‌روزرسانی‌های امنیتی است. سازمان‌ها باید به سرعت اقدامات لازم را برای محافظت از شبکه‌های خود انجام دهند.

منبع رسمی

مطالب مرتبط

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

انتخاب مسیریاب

برای مسیریابی یکی از اپلیکیشن های زیر را انتخاب کنید.