Хакер обрушился на сеть тайского провайдера 3BB, использовав легитимное ПО MeshCentral для удаленного доступа к внутренним системам. Это подчеркивает уязвимость компаний, использующих подобные инструменты, которые воспринимаются как безопасные.
Сложная атака на 3BB
По данным исследований компании Hunt.io, атакующий использовал MeshCentral как скрытую заднюю дверь для получения полного административного доступа к серверу. Первоначально утечка была обнаружена 3 июня 2026 года, когда уязвимый сервер был выставлен в интернет. На сервере находились инструменты хакера, а также список машин, уже находившихся под его контролем.В ходе атаки злоумышленник также написали сценарии, которые пытались захватить пароли с более чем 55 внутренних компьютеров через SSH, а также исследовали внутренние системы 3BB для поиска хранимых паролей и ключей доступа. Основной целью атаки являлись базы данных RADIUS, в которых хранятся учетные данные пользователей.
Подрыв доверия к инfrastrukturе
Хакер использовал скрипты для копирования данных пользователей, но исследователи не подтвердили факт кражи информации. Атакующий также обладал сертификатом VPN от 3BB, что позволяет предположить, что его цели могли простираться и на других предприятиях. Доказательства указывают на то, что 3BB и его партнеры находились в зоне риска.Программное обеспечение MeshCentral, несмотря на свою популярность среди IT-специалистов, стало орудием атаки из-за своей доверенности. Атака показывает, насколько важно пересмотреть политику безопасности при использовании таких инструментов.
Выводы для компаний
Для организаций критически важно оценить меры безопасности при использовании удаленных инструментов управления. Необходимо внедрение более строгих политик доступа и регулярные аудиторы безопасности. Компании, использующие MeshCentral или аналогичные системы, должны быть особенно внимательны, чтобы избежать повторения подобных инцидентов.На данный момент непонятно, сохранил ли злоумышленник доступ к сетям 3BB. Киберугрозы становятся всё более изощренными, и пользователям стоит ожидать новых атак.