En son haberleri, açıklamaları ve bağlantılı teknoloji hikâyelerini takip edin.
Microsoft, yanıltıcı adlar taşıyan yasal MSP360 yükleyicisini dağıtan ve ardından bunu ConnectWise ScreenConnect'i kurup iki tekrarlayan uzaktan erişim kanalı oluşturmak için kullanan kimlik avı kampanyaları tespit etti. Şirket, ScreenConnect'te bir güvenlik açığının istismar edildiğini gözlemlemedi; bunun yerine bilgi toplama ve kimlik bilgilerine erişim gibi sonraki faaliyetleri yürütmek için güvenilir yönetim araçlarının kötüye kullanıldığını belirledi.
Kimlik avı aktörleri, cihazları uzaktan yönetmek için kullanılan meşru Faronics Deploy platformunu istismar ederek 457’den fazla uç noktaya yönetici erişimi sağladı ve ardından ek bir erişim kanalı olarak ConnectWise ScreenConnect’i yüklemek için PowerShell kullandı. Huntress’in bildirimde bulunmasının ardından Faronics harekete geçti ve 21 Ağustos itibarıyla faaliyet göstergeleri azaldı.