Злоумышленник 3BB использовал бэкдор MeshCentral для корневого доступа и целевых учетных данных подписчика
Злоумышленник действовал внутри сети 3BB, одного из крупнейших провайдеров широкополосного доступа в Таиланде, и осуществлял удаленный контроль над внутренними компьютерами с помощью законного инструмента управления под названием MeshCentral, сообщила компания по анализу угроз Hunt.io. Компания обнаружила вторжение, исследовав сервер, который злоумышленник оставил открытым в Интернете, на котором находились собственные инструменты злоумышленника и список