الشركة المرتبطة ببرنامج ScreenConnect للدعم والوصول عن بُعد.
رصدت جهات التهديد استغلالاً فعلياً لثغرة حرجة في ConnectWise ScreenConnect تتيح نقل الملفات أو تنفيذها من خلال جلسات وصول عن بُعد دون تفويض مناسب. أدرجت CISA الثغرة ضمن قائمة الثغرات المستغلة، بينما لا تزال أكثر من 1,000 نسخة مكشوفة وغير محدثة متاحة عبر الإنترنت وفق Shadowserver.
حذرت ConnectWise من ثغرة تؤثر في سلوك نقل الملفات داخل ScreenConnect Remote Access، وتشمل النسخ السحابية والمحلية، فيما لم يتوفر التصحيح النهائي بعد. وقدمت الشركة إجراءً مؤقتاً لتعطيل صلاحيات نقل الملفات إلى حين طرح التحديث المتوقع لاحقاً هذا الأسبوع.
استغلت جهات تصيد منصة Faronics Deploy الشرعية لإدارة الأجهزة عن بُعد للوصول الإداري إلى أكثر من 457 نقطة نهاية، ثم استخدمت PowerShell لتثبيت ConnectWise ScreenConnect كقناة وصول إضافية. تحركت Faronics بعد إخطار Huntress، وتراجعت المؤشرات على النشاط اعتباراً من 21 أغسطس.