注目事例  2026-09-15(火)配信

タイ大手ISPの3BBでMeshCentralがバックドアとして悪用

タイ最大級のブロードバンド事業者3BBのネットワーク内で攻撃者が活動していたことが、脅威インテリジェンス企業の調査で判明しました。攻撃者は正規のリモート管理ツール「MeshCentral」を隠しバックドアとして悪用し、内部サーバーのルート権限を掌握していました。さらに、顧客認証情報を格納するRADIUSデータベースを標的としたスクリプトなどが確認されています。
攻撃手法(確認済み)
初期侵入経路は公表情報からは不明です。ただし、ターゲットのSSL-VPNゲートウェイを狙うツールキットや、CVE-2024-21762のエクスプロイトが含まれていたことが確認されています。
攻撃手法(推測)
保有されていたツールキットや脆弱性情報から、FortiGateの既知の脆弱性(CVE-2024-21762)を悪用して境界防御を突破し、内部ネットワークへ侵入した可能性があります。
自組織チェックポイント
外部公開しているSSL-VPN機器の脆弱性(CVE-2024-21762等)へのパッチ適用状況を確認したか
組織内の端末に未知のMeshCentralなどのリモート管理エージェントが導入されていないか
内部ネットワークにおけるSSHのパスワードスプレー攻撃や不審なログイン試行の有無を確認したか
データベースやRADIUSなどの重要認証情報のローテーションを実施したか

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →