مؤسسة قدمت إحصاءً عن عدد أجهزة MikroTik التي كانت واجهة SSH فيها مكشوفة.
رصدت جهات التهديد استغلالاً فعلياً لثغرة حرجة في ConnectWise ScreenConnect تتيح نقل الملفات أو تنفيذها من خلال جلسات وصول عن بُعد دون تفويض مناسب. أدرجت CISA الثغرة ضمن قائمة الثغرات المستغلة، بينما لا تزال أكثر من 1,000 نسخة مكشوفة وغير محدثة متاحة عبر الإنترنت وفق Shadowserver.
يحاول مهاجمون استغلال سلسلة من ثغرتين حرجتين في MikroTik RouterOS للالتفاف على مصادقة SSH ثم الحصول على صلاحيات إدارية كاملة، مع تحذير من هجمات نشطة ضد الأجهزة المكشوفة على الإنترنت. أصدرت MikroTik تحديثات إصلاحية، بينما أوصت CERT البولندية بعزل الأجهزة المشكوك في اختراقها وإعادة بنائها من إعدادات موثوقة.