Uma empresa de inteligência em ameaças digitais descobriu uma invasão sofisticada nos sistemas da 3BB, uma das maiores proveedoras de banda larga da Tailândia. O atacante conseguiu se movimentar pela rede interna do provedor e mantinha controle remoto de máquinas utilizando o MeshCentral, uma ferramenta de gerenciamento consideradas legítima no mercado de tecnologia.
A investigação conduzida pela empresa Hunt.io revelou a presença do invasor após a análise de um servidor que havia sido deixado exposto na internet. Nesse servidor, os pesquisadores encontraram um conjunto de ferramentas desenvolvidas pelo próprio atacante, além de uma lista contendo credenciais de subscribers, segundo informações divulgadas pela equipe de segurança.
O uso do MeshCentral representa uma técnica conhecida como "living off the land", na qual cibercriminosos se aproveitam de programas já instalados e confiáveis pelas organizações para evitar detecção. Essa estratégia dificulta significativamente a identificação de atividades suspeitas, uma vez que o software legítimo passa despercebido pelos sistemas tradicionais de segurança.
Especialistas alertam que provedores de internet são alvos de alto valor para hackers, pois detêm grande volume de dados pessoais e informações de conexão de milhões de usuários. O caso serve como alerta para empresas de telecomunicações reforçarem suas medidas de proteção e monitorarem de perto o uso de ferramentas administrativas em suas redes.
Fonte: The Hacker News