最新の報道、解説、関連するテクノロジーストーリーを確認できます。
Microsoftは、偽装された名称で正規のMSP360インストーラーを配布し、その後ConnectWise ScreenConnectをインストールして、反復的なリモートアクセス経路を2つ構築するフィッシングキャンペーンを確認しました。同社はScreenConnectの脆弱性が悪用されたことは確認しておらず、情報収集や認証情報へのアクセスなど、その後の活動を実行するために、信頼された管理ツールが悪用されていました。
フィッシング攻撃者は、正規のリモートデバイス管理プラットフォームであるFaronics Deployを悪用し、457台を超えるエンドポイントへの管理アクセスを取得した後、PowerShellを使って追加のアクセス経路としてConnectWise ScreenConnectをインストールした。FaronicsはHuntressからの通知を受けて対応し、8月21日以降、活動を示す指標は減少した。