Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft a identifié des campagnes d’hameçonnage qui distribuaient un programme d’installation légitime de MSP360 sous des noms trompeurs, puis l’utilisaient pour installer ConnectWise ScreenConnect et créer deux canaux d’accès à distance persistants. L’entreprise n’a observé aucune exploitation d’une vulnérabilité dans ScreenConnect, mais une utilisation abusive d’outils d’administration légitimes pour mener des activités ultérieures, notamment la collecte d’informations et l’accès aux identifiants.
Des acteurs de phishing ont exploité la plateforme légitime Faronics Deploy de gestion à distance des appareils pour obtenir un accès administratif à plus de 457 points de terminaison, puis ont utilisé PowerShell afin d’installer ConnectWise ScreenConnect comme canal d’accès supplémentaire. Faronics a réagi après avoir été informée par Huntress, et les indicateurs d’activité ont diminué à partir du 21 août.