Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat Phishing-Kampagnen beobachtet, die ein legitimes MSP360-Installationsprogramm unter irreführenden Namen verteilten und anschließend ConnectWise ScreenConnect installierten, um zwei wiederkehrende Remote-Zugriffskanäle einzurichten. Das Unternehmen beobachtete keine Ausnutzung einer Schwachstelle in ScreenConnect, sondern den Missbrauch vertrauenswürdiger Administrationswerkzeuge für nachfolgende Aktivitäten, darunter Informationssammlung und der Zugriff auf Zugangsdaten.
Phishing-Akteure missbrauchten die legitime Plattform Faronics Deploy zur Fernverwaltung von Geräten, um administrativen Zugriff auf mehr als 457 Endpunkte zu erlangen. Anschließend nutzten sie PowerShell, um ConnectWise ScreenConnect als zusätzlichen Zugriffskanal zu installieren. Faronics reagierte nach der Benachrichtigung durch Huntress, und ab dem 21. August gingen die Hinweise auf die Aktivitäten zurück.