Un proveedor tailandés de banda ancha ha sido víctima de un ataque informático a través de una vulnerabilidad de Fortinet
Un actor malicioso logró infiltrarse en los sistemas de la empresa tailandesa de internet fijo 3BB y de su antigua propietaria, Jasmine. La intrusión se detectó porque los atacantes olvidaron su arsenal de herramientas y scripts organizados en un directorio abierto alojado en infraestructuras de Tailandia.
Para conseguir el acceso inicial, los atacantes analizaron detalladamente un punto final de FortiGate SSL-VPN utilizando diversos scripts para identificar la versión del firmware y buscar fallos de seguridad. Posteriormente, emplearon un exploit para lograr la ejecución remota de código, además de realizar tareas de reconocimiento en una instancia F5 BIG-IP y en el portal interno de ventas de la compañía.
Una vez dentro, los intrusos intentaron obtener privilegios de superusuario en equipos Linux y configuraron una puerta trasera mediante MeshCentral para mantener el control remoto. Asimismo, utilizaron scripts orientados a la recolección de credenciales y al descubrimiento de hosts para moverse lateralmente, culminando sus acciones con un proceso de limpieza para borrar rastros mientras preservaban su acceso persistente.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.