Хакеры атаковали тайского провайдера 3BB через уязвимости Fortinet и F5
Злоумышленники получили доступ к системам тайского провайдера 3BB через уязвимость CVE-2024-21762 в FortiGate SSL-VPN и разведку против F5 BIG-IP. Атаку раскрыли после того, как хакеры оставили 298 файлов с инструментами в открытом каталоге на инфраструктуре в Таиланде.
- Для доступа использована RCE-уязвимость CVE-2024-21762 в FortiGate SSL-VPN
- Проверялись также CVE-2018-13379, CVE-2022-42475 и CVE-2023-27997
- В открытом каталоге найдено 298 файлов в 30 подкаталогах
- Для закрепления применялся MeshCentral как C&C-платформа
Читать дальше
Безопасность