Security Lab

ScreenConnect

ScreenConnect (ConnectWise Control) - ПО для удаленного управления, которое позволяет пользователям подключаться к удаленным компьютерам и устройствам. Инструмент широко используется специалистами в области информационных технологий для предоставления технической поддержки, управления сетями и удаленного доступа к системам.

Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда

Цепочка поставок? Теперь это цепочка взлома. Хакеры просто заказывают ваши грузы у вас же.

Используете менеджер паролей? Значит, мастер-пароль — главная мишень. Один клик — и вся цифровая жизнь украдена

Пользователи сами устанавливают троян, который отключает системы защиты.

Чем мощнее ваш ПК, тем вы уязвимее. Парадокс атаки GPUGate, нацеленной на геймеров и разработчиков

Простой апгрейд железа вполне может стать билетом в вашу систему.

Один клик — три вируса. Хакеры научились устанавливать сразу несколько троянов с помощью популярного IT-инструмента

Белые шляпы оказались чёрными. А доверие — фатальной ошибкой.

Российский разработчик потерял $500,000 из-за одного клика. А всего лишь хотел подсветить код

Разработчик заплатит слишком дорого за одно расширение.

Доверие — валюта дураков. Хакеры обрушили её курс до нуля за один день

Цифровая подпись на месте, сертификат действует — зато ваш компьютер больше не ваш.

Один баг в ASP.NET — и в облако ConnectWise зашли чужие спецслужбы

Их серверы хакнули почти год назад, но вы об этом узнали только сейчас.

Бухгалтер открыл «счёт-фактуру» с Dropbox — хакеры получили доступ к финансам всей компании

Всё выглядело настолько официально, что никто даже не подумал перепроверить ссылку.

ScreenConnect в руках злоумышленников: Microsoft раскрывает новые методы атаки

AsyncRAT и SectopRAT прокладывают маршруты для будущих киберпреступлений.

Исправляйте до релиза: Path Traversal – главный враг разработчиков

CISA и ФБР призывают к срочным мерам по защите кода.

Linux под прицелом: китайские хакеры UNC5174 атакуют системы по всему миру

Большая конкуренция вынуждает эксплуатировать сразу 5 ошибок для получения доступа к корпоративным сетям.

Magnet Goblin: общедоступные серверы под прицелом новых бэкдоров

Выявлена стратегия группы от публикации PoC до установки вредоносного ПО.

Северокорейцы взламывают сервера ScreenConnect с помощью маленькой вредоносной акулы

TODDLERSHARK и CVE-2024-1708 – идеальное комбо для кибершпиона.

ToddleShark: новый инструмент скрытного кибершпионажа КНДР

Kroll раскрыла детали новой кибератаки Kimsuky с использованием ScreenConnect.

Black Basta и Bl00dy в деле: фронт атак на ScreenConnect продолжает расширяться

Владельцам необновленных серверов стоит готовиться к худшему.

Восстание LockBit: вымогатели заражают сотни серверов ScreenConnect с устаревшим ПО

Операторы продолжают проводить атаки, несмотря на ликвидацию своей инфраструктуры.

8800 серверов – один баг: любую необновленную систему ScreenConnect можно взломать удаленно

ConnectWise просит клиентов принять меры, пока не стало слишком поздно.

ScreenConnect - орудие хакеров против медучреждений США

Зачем хакерам понадобился доступ к системам здравоохранения США?

Федеральные агентства США столкнулись с мошенничеством с использованием AnyDesk

Банковские счета госслужащих США могут попасть в руки правительственных хакеров.