工具投毒入侵!泰国顶级宽带运营商3BB遭攻破,黑客获取最高权限窃取用户凭证

admin 2026-09-19 05:07:12 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 泰国宽带运营商3bb遭针对性攻击,黑客滥用合法远程运维工具MeshCentral植入后门,获取内网root权限并横向渗透多台设备,核心目标是窃取用户上网认证数据。攻击者通过SSH密码喷洒、扫描业务漏洞等方式扩大战果,并部署清理脚本销毁痕迹。建议关键基础设施企业严格管控运维工具权限,监测异常远程连接,防范工具被恶意利用。 综合评分: 85 文章分类: 威胁情报,应急响应,红队,内网渗透


工具投毒入侵!泰国顶级宽带运营商3BB遭攻破,黑客获取最高权限窃取用户凭证

看雪学苑

2026年9月16日 17:59 上海

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

近日,威胁情报机构Hunt.io曝光一则高危入侵事件:泰国大型宽带运营商3BB遭针对性网络攻击,黑客滥用合法远程运维工具植入隐形后门,成功拿下内网服务器Root最高权限,横向渗透多台内网设备,核心目标瞄准海量用户上网凭证。

01

事件概况:活跃攻击被实时捕获

2026年6月3日,Hunt.io研究人员监测到本次正在进行的攻击活动。攻击者一台对外开放的控制服务器暴露了全部入侵证据,设备留存全套攻击工具、受控设备清单。溯源证实,所有攻击操作均源自3BB内网,黑客已对多台核心服务器取得完全管控权限。

02

核心攻击手法:合法工具变身隐形后门

本次攻击的核心特点是滥用正规工具规避安全防护,隐蔽性极强。黑客未使用恶意病毒木马,而是利用企业通用免费运维工具MeshCentral搭建持久化后门。

该工具本身用于合规远程运维,流量行为贴合日常办公,可轻松绕过安全审计与防火墙。黑客将工具恶意配置后,把3BB内网设备统一纳入专属管控组TH-3BB,对接自建管控域名www.ayuthayatech[.]com,实现长效远程控制。

同时黑客部署专属清理脚本,自动清除系统日志、销毁攻击工具,仅保留MeshCentral驻留程序,实现无痕持久控权。

03

内网横向渗透,全方位搜刮敏感数据

站稳内网后,黑客开展多维度横向渗透,扩大攻击范围:

  • 通过SSH密码喷洒,暴力破解内网超55台终端设备;

  • 扫描探测3BB内部销售门户agent.3bb.co[.]th,挖掘业务漏洞;

  • 在沦陷设备中批量盗取数据库账号、SSH密钥等核心凭证;

  • 植入WebShell网页后门与备用SSH密钥,留存多重入侵通道。

04

攻击核心目标:瞄准用户上网认证数据

经查,黑客核心诉求是窃取用户隐私数据,专门编写脚本靶向攻击3BBRADIUS认证数据库。该数据库存储全部宽带用户上网账号与密码,属于核心敏感数据。目前仅证实数据库遭精准靶向入侵,暂未确认数据泄露。

此外,黑客服务器留存3BB有效VPN证书及Jasmine网络登录会话。Jasmine与3BB共享基础设施,意味着攻击者同时对两大网络体系发起渗透试探,存在持续安全风险。

05

行业安全警示

本次事件反映出当下主流攻击趋势:合法运维工具滥用已成为内网渗透主要手段。依托正规工具的天然信任属性,攻击行为极易隐匿,检测难度大幅提升。关键基础设施企业需严格管控运维工具权限、监测异常远程连接,防范工具被恶意利用,筑牢内网安全防线。

资讯来源:Hunt.io

球分享

球点赞

球在看


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:看雪学苑 《工具投毒入侵!泰国顶级宽带运营商3BB遭攻破,黑客获取最高权限窃取用户凭证》

三角形角度挑战 网络安全文章

三角形角度挑战

文章总结: 文档分享三道关于等边三角形内一点角度求解的递进式数学题,从特殊到一般难度递增,第一道适合初二学生,第二道适合培优,第三道最难。建议按难度顺序练习,若
评论:0   参与:  0