हैकर्स ने फोर्टिनेट (Fortinet) और F5 उत्पादों में मौजूद गंभीर सुरक्षा खामियों का लाभ उठाकर थाई ब्रॉडबैंड दिग्गज 3BB के सिस्टम में सेंध लगा दी। इस हमले में डेटा चोरी और सिस्टम पर नियंत्रण बनाए रखने के लिए उन्नत टूल्स का उपयोग किया गया।

  • हैकर्स ने Fortinet और F5 के सॉफ़्टवेयर में मौजूद कई CVE कमजोरियों का उपयोग किया।
  • हमले का खुलासा तब हुआ जब हमलावरों ने अपने टूल्स को एक खुले डायरेक्टरी में छोड़ दिया।
  • 3BB (Triple T Broadband) के लाखों उपयोगकर्ताओं के डेटा पर खतरा मंडरा रहा है।
  • हमलावरों ने सिस्टम में लंबे समय तक बने रहने के लिए MeshCentral का उपयोग किया।

थाईलैंड के प्रमुख ब्रॉडबैंड सेवा प्रदाता, 3BB (Triple T Broadband), एक बड़े और सुनियोजित साइबर हमले का शिकार हुआ है। साइबर सुरक्षा फर्म Hunt.io की एक हालिया रिपोर्ट के अनुसार, हमलावरों ने Fortinet और F5 उत्पादों में मौजूद महत्वपूर्ण सुरक्षा खामियों (Vulnerabilities) का फायदा उठाकर कंपनी के नेटवर्क में घुसपैठ की।

यह हमला तब उजागर हुआ जब हमलावरों ने गलती से अपने आक्रमण के हथियारों (intrusion arsenal) को थाईलैंड में स्थित एक ओपन डायरेक्टरी में छोड़ दिया। इस डायरेक्टरी में 30 सब-डायरेक्टरी में फैले हुए 298 फाइलें मिलीं, जिनमें शोषण स्क्रिप्ट (exploitation scripts), ब्रूट-फोर्स टूल्स, और क्रेडेंशियल हार्वेस्टिंग स्क्रिप्ट शामिल थीं।

हमले की कार्यप्रणाली (Attack Methodology)

जांच से पता चला है कि हमलावरों ने सबसे पहले FortiGate SSL-VPN एंडपॉइंट की पहचान करने के लिए आठ अलग-अलग शेल स्क्रिप्ट का उपयोग किया। उन्होंने CVE-2024-21762 जैसी गंभीर खामियों को लक्षित किया ताकि रिमोट कोड एक्जीक्यूशन (RCE) प्राप्त किया जा सके। इसके साथ ही, उन्होंने F5 BIG-IP इंस्टेंस के खिलाफ भी टोही अभियान (reconnaissance) चलाया।

हैकर्स ने न केवल प्रवेश प्राप्त किया, बल्कि सिस्टम में अपनी पकड़ मजबूत करने के लिए अत्यधिक परिष्कृत और लक्षित टूल्स का उपयोग किया।

एक बार नेटवर्क में प्रवेश करने के बाद, हमलावरों ने PwnKit और Dirty COW जैसे प्रसिद्ध एक्सप्लॉइट्स का उपयोग करके लिनक्स सिस्टम पर रूट अधिकार (root privileges) प्राप्त करने की कोशिश की। उन्होंने MeshCentral को एक कमांड-एंड-कंट्रोल (C&C) प्लेटफॉर्म के रूप में स्थापित किया ताकि वे भविष्य में भी सिस्टम को नियंत्रित कर सकें।

Why This Matters

BozokMedia विश्लेषण से पता चलता है कि यह हमला बुनियादी ढांचे की सुरक्षा में एक बड़ी विफलता को दर्शाता है। जब बड़े दूरसंचार प्रदाता जैसे 3BB को लक्षित किया जाता है, तो इसका प्रभाव केवल एक कंपनी तक सीमित नहीं रहता, बल्कि लाखों ग्राहकों की गोपनीयता और राष्ट्रीय डिजिटल सुरक्षा पर भी पड़ता है।

हमलावरों ने नेटवर्क के भीतर फैलने (lateral movement) के लिए SSH कुंजियों, डेटाबेस क्रेडेंशियल्स और SNMP स्ट्रिंग्स को चुराने का प्रयास किया। सबसे चौंकाने वाली बात यह है कि हमले के अंत में, उन्होंने साक्ष्यों को मिटाने के लिए एक विशेष स्क्रिप्ट का उपयोग किया, ताकि उनकी उपस्थिति का पता न चल सके, जबकि उनका 'बैकडोर' सक्रिय रहे।

Did You Know?: साइबर अपराधी अक्सर 'क्लीनअप स्क्रिप्ट' का उपयोग करते हैं ताकि वे सिस्टम से निकल जाएं लेकिन उनका गुप्त रास्ता (backdoor) खुला रहे।

Frequently Asked Questions

1. इस हमले में किन मुख्य कंपनियों को निशाना बनाया गया?
मुख्य रूप से थाई ब्रॉडबैंड प्रदाता 3BB और उनके पूर्व मालिक Jasmine को निशाना बनाया गया।

2. हमलावरों ने किस तरह की कमजोरियों का उपयोग किया?
उन्होंने Fortinet के FortiGate VPN और F5 BIG-IP में मौजूद कई CVE (जैसे CVE-2024-21762) का उपयोग किया।