แฮกเกอร์ 3BB ใช้ MeshCentral เจาะระบบ ฐานข้อมูลลูกค้า
จากกรณีการโจมตีระบบของบริษัท 3BB ผู้ให้บริการอินเทอร์เน็ต พบว่าผู้โจมตีได้ใช้ช่องทางแบ็คดอร์จากโปรแกรม MeshCentral เพื่อเข้าถึงสิทธิ์ระดับรูท (root access) ในระบบคอมพิวเตอร์ของบริษัท โดยมีเป้าหมายหลักคือการเข้าถึงข้อมูลประจำตัวของสมาชิกผู้ใช้บริการ
รายงานล่าสุดระบุถึงวิธีการโจมตีที่ซับซ้อน โดยเริ่มต้นจากการใช้ MeshCentral ซึ่งเป็นแพลตฟอร์มสำหรับการจัดการและการควบคุมระยะไกล เพื่อสร้างช่องทางลับเข้าสู่ระบบ จากนั้นจึงทำการยกระดับสิทธิ์จนสามารถเข้าถึงระดับรูทได้ ซึ่งทำให้ผู้โจมตีสามารถควบคุมระบบได้อย่างสมบูรณ์ และเข้าถึงข้อมูลที่สำคัญภายในฐานข้อมูลของ 3BB
เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงด้านความปลอดภัยทางไซเบอร์ที่องค์กรต่างๆ ต้องเผชิญ โดยเฉพาะอย่างยิ่งเมื่อมีการใช้เครื่องมือหรือแพลตฟอร์มที่อาจมีช่องโหว่ซ่อนอยู่ การโจมตีเช่นนี้ไม่เพียงส่งผลกระทบต่อบริษัทผู้ให้บริการ แต่ยังรวมถึงความปลอดภัยของข้อมูลส่วนบุคคลของลูกค้าอีกด้วย
ที่มา: Thehackernews.com