최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Microsoft는 기만적인 이름으로 정식 MSP360 설치 프로그램을 배포한 피싱 캠페인을 관찰했다. 공격자들은 이를 이용해 ConnectWise ScreenConnect를 설치하고 반복적인 원격 접근 경로 두 개를 생성했다. Microsoft는 ScreenConnect의 취약점 악용은 관찰하지 않았으며, 정보 수집과 자격 증명 데이터 접근을 포함한 후속 활동을 수행하기 위해 신뢰할 수 있는 관리 도구를 악용한 것으로 확인했다.