DragonForce Explora Falhas no SimpleHelp para Distribuir Ransomware em Endpoints de Clientes

Os atores de ameaças por trás do ransomware DragonForce ganharam acesso a uma ferramenta de gerenciamento remoto e monitoramento (RMM) SimpleHelp de um Provedor de Serviços Gerenciados (MSP) não identificado e a utilizaram para extrair dados e instalar o ransomware em vários endpoints. Acredita-se que os atacantes exploraram três falhas de segurança no SimpleHelp (CVE-2024-57727, CVE-2024-57728 e CVE-2024-57726) para realizar o ataque.


Publicado

em

por

Tags:

Comentários

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *