connectwise

  1. NewsMaker

    Новости Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

    Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш. Группа киберпреступников использует популярное ПО ConnectWise ScreenConnect для создания вредоносного ПО с цифровой подписью, что позволяет им скрытно устанавливать удалённый доступ на устройства жертв. Об...
  2. NewsMaker

    Новости Разведка искала бэкдор, а нашла золото в сетях ScreenConnect

    Их серверы хакнули почти год назад, но вы об этом узнали только сейчас. Компания ConnectWise, разрабатывающая ПО для управления ИТ-инфраструктурой, сообщила о компрометации своей среды в результате, как утверждается, целенаправленной атаки, связанной с деятельностью иностранного государства...
  3. NewsMaker

    Новости Северокорейцы взламывают сервера ScreenConnect с помощью маленькой вредоносной акулы

    ПО TODDLERSHARK и CVE-2024-1708 — идеальное комбо для кибершпиона. Северокорейские хакеры использовали недавно обнаруженные уязвимости в ConnectWise ScreenConnect для развертывания нового вредоносного ПО под названием TODDLERSHARK. По данным отчета компании Kroll , TODDLERSHARK имеет...
  4. NewsMaker

    Новости ToddleShark: новый инструмент скрытного кибершпионажа КНДР

    Kroll раскрыла детали новой кибератаки Kimsuky с использованием ScreenConnect. Специалисты компании Kroll рассказали изданию BleepingComputer, что северокорейская хакерская группа Kimsuky эксплуатирует уязвимости ScreenConnect для распространения нового варианта вредоносного ПО...
  5. NewsMaker

    Новости 8800 серверов – один баг: любую необновленную систему ScreenConnect можно взломать удаленно

    ConnectWise просит клиентов принять меры, пока не стало слишком поздно. Компания ConnectWise просит своих клиентов срочно обновить сервера ScreenConnect . Причиной стала критическая уязвимость, допускающая обход аутентификации и выполнение произвольного кода удаленно. Этот дефект...
  6. NewsMaker

    Новости CISA предупреждает об активном использовании RCE-уязвимости ZK Java Framework

    Опасный недостаток позволяет хакеру украсть конфиденциальные данные и взять под контроль системы на сервере. Агентство по кибербезопасности и защите инфраструктуры США ( CISA ) добавило уязвимость CVE-2022-36537 в свой Каталог известных эксплуатируемых уязвимостей после того, как хакеры...