タイ最大手のブロードバンドプロバイダー3BBのネットワークに攻撃者が侵入し、正規のリモート管理ツール「MeshCentral」をバックドアとして使用して内部マシンを遠隔操作していたことが、脅威インテリジェンス企業Hunt.ioの調査で判明した。攻撃者はインターネット上に誤って公開されたサーバーに自身のツールや標的リストを残しており、それが発見の端緒となった。攻撃者は加入者の認証情報を狙っており、3BBの顧客データが漏洩した可能性があるため、同社の利用者に影響が及ぶ恐れがある。
読み込み中...
コメントを投稿するにはログインしてください