Daily Newsletter Backnumber
無料で購読
バックナンバー一覧
/
2026-09-15
/ 注目事例
注目事例
2026-09-15(火)配信
タイ大手ISPの3BBでMeshCentralがバックドアとして悪用
タイ最大級のブロードバンド事業者3BBのネットワーク内で攻撃者が活動していたことが、脅威インテリジェンス企業の調査で判明しました。攻撃者は正規のリモート管理ツール「MeshCentral」を隠しバックドアとして悪用し、内部サーバーのルート権限を掌握していました。さらに、顧客認証情報を格納するRADIUSデータベースを標的としたスクリプトなどが確認されています。
攻撃手法(確認済み)
初期侵入経路は公表情報からは不明です。ただし、ターゲットのSSL-VPNゲートウェイを狙うツールキットや、CVE-2024-21762のエクスプロイトが含まれていたことが確認されています。
攻撃手法(推測)
保有されていたツールキットや脆弱性情報から、FortiGateの既知の脆弱性(CVE-2024-21762)を悪用して境界防御を突破し、内部ネットワークへ侵入した可能性があります。
自組織チェックポイント
外部公開しているSSL-VPN機器の脆弱性(CVE-2024-21762等)へのパッチ適用状況を確認したか
組織内の端末に未知のMeshCentralなどのリモート管理エージェントが導入されていないか
内部ネットワークにおけるSSHのパスワードスプレー攻撃や不審なログイン試行の有無を確認したか
データベースやRADIUSなどの重要認証情報のローテーションを実施したか
出典:
https://thehackernews.com/2026/09/3bb-attacker-used-meshcentral-backdoor.html
この日のほかの注目事例
臼杵市旧特設サイトのドメインが第三者に取得され注意喚起
🔄 [続報] 日本大学、不正アクセスで教員5名のアカウント乗っ取り
SCAT、利用クラウドの不正利用で警察に被害届提出
MOOMOO JAPAN、不正アクセスで会員情報流出の疑い
2026-09-15 の内容をすべて読む(全11件)→
明日のセキュリティ脅威情報も、あなたのメールに。
毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。
無料で購読する →