Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft detectó campañas de phishing que distribuyeron un instalador legítimo de MSP360 con nombres engañosos y luego lo utilizaron para instalar ConnectWise ScreenConnect y crear dos canales recurrentes de acceso remoto. La empresa no observó la explotación de una vulnerabilidad en ScreenConnect, sino el uso indebido de herramientas administrativas confiables para realizar actividades posteriores, incluida la recopilación de información y el acceso a credenciales.
Actores de phishing aprovecharon la plataforma legítima Faronics Deploy para la gestión remota de dispositivos y obtuvieron acceso administrativo a más de 457 endpoints; posteriormente utilizaron PowerShell para instalar ConnectWise ScreenConnect como canal de acceso adicional. Faronics actuó tras ser notificada por Huntress, y los indicios de actividad disminuyeron a partir del 21 de agosto.