Taylandın 3BB Şəbəkəsində Geri Qapı Kəşfi
Taylandın ən böyük genişzolaqlı internet provayderlərindən biri olan 3BB-nin daxili şəbəkəsinə kiberhücum edilib. Hunt.io təhdid kəşfiyyatı firmasının məlumatına görə, hücumçu şirkətin daxili sistemlərinə nəzarət etmək üçün MeshCentral adlı qanuni idarəetmə alətindən istifadə edərək, uzaqdan girişi təmin edib.
Hücumun Detalları və Kəşf
Bu insident, hücumçunun internetdə açıq qoyduğu bir serverin müayinəsi nəticəsində ortaya çıxıb. Həmin serverdə hücumçunun öz alətləri və hədəf aldığı abunəçi etimadnamələrinin siyahısı aşkar edilib. MeshCentral, adətən, sistem administratorları tərəfindən serverlərə və digər cihazlara uzaqdan baxış və idarəetmə üçün istifadə olunan etibarlı bir platformadır. Lakin bu hadisədə, alətin təhlükəsizlik boşluqları və ya səhv konfiqurasiyası istifadə edilərək geri qapı funksiyası daşıdığı güman edilir.
Abunəçi Məlumatları Riski
Kiberhücumun əsas məqsədi abunəçilərin istifadəçi adları, parollar və digər həssas şəxsi məlumatları kimi etimadnamələrini ələ keçirmək olub. Bu cür məlumatların ələ keçirilməsi fərdi istifadəçilər üçün ciddi məxfilik riskləri yaradır və Phishing hücumları, identifikasiya oğurluğu və ya digər cinayət fəaliyyətləri üçün istifadə edilə bilər. Genişzolaqlı internet provayderləri milyonlarla istifadəçinin məlumatlarını saxladığı üçün onlar kiberhücumçular üçün cəlbedici hədəfə çevrilirlər.
Dərslər və Təhlükəsizlik Tövsiyələri
Bu insident şirkətlərin daxili şəbəkələrinin təhlükəsizliyini gücləndirməyin, idarəetmə alətlərinin düzgün konfiqurasiyasının təmin edilməsinin və daimi təhdid monitorinqinin vacibliyini bir daha vurğulayır. Açıq qalan serverlər və ya düzgün idarə olunmayan sistemlər, hücumçulara daxili şəbəkələrə giriş üçün asan yollar təqdim edə bilər.