Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat Phishing-Kampagnen beobachtet, die ein legitimes MSP360-Installationsprogramm unter irreführenden Namen verteilten und anschließend ConnectWise ScreenConnect installierten, um zwei wiederkehrende Remote-Zugriffskanäle einzurichten. Das Unternehmen beobachtete keine Ausnutzung einer Schwachstelle in ScreenConnect, sondern den Missbrauch vertrauenswürdiger Administrationswerkzeuge für nachfolgende Aktivitäten, darunter Informationssammlung und der Zugriff auf Zugangsdaten.