Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los actores de amenazas están explotando activamente una vulnerabilidad crítica en ConnectWise ScreenConnect que permite transferir o ejecutar archivos mediante sesiones de acceso remoto sin la autorización adecuada. CISA incluyó la vulnerabilidad en su catálogo de vulnerabilidades explotadas, mientras que más de 1.000 versiones expuestas y sin actualizar siguen disponibles en Internet, según Shadowserver.
ConnectWise advirtió de una vulnerabilidad que afecta al comportamiento de transferencia de archivos en ScreenConnect Remote Access e incluye las versiones en la nube y locales, mientras el parche final aún no está disponible. La empresa proporcionó una medida temporal para desactivar los permisos de transferencia de archivos hasta que se publique la actualización, prevista para más adelante esta semana.
Actores de phishing aprovecharon la plataforma legítima Faronics Deploy para la gestión remota de dispositivos y obtuvieron acceso administrativo a más de 457 endpoints; posteriormente utilizaron PowerShell para instalar ConnectWise ScreenConnect como canal de acceso adicional. Faronics actuó tras ser notificada por Huntress, y los indicios de actividad disminuyeron a partir del 21 de agosto.