Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft detectó campañas de phishing que distribuyeron un instalador legítimo de MSP360 con nombres engañosos y luego lo utilizaron para instalar ConnectWise ScreenConnect y crear dos canales recurrentes de acceso remoto. La empresa no observó la explotación de una vulnerabilidad en ScreenConnect, sino el uso indebido de herramientas administrativas confiables para realizar actividades posteriores, incluida la recopilación de información y el acceso a credenciales.