ConnectWise, известната компания, доставяща услуги и продукти за отдалечена помощ и офис взаимодействие, алармира своите потребители, че хакери използват нейния софтуер за доставянето на рансъмуер. Оперираща в повече от 65 страни (основната технология на компанията – ConnectWise Control – се използва от над 20 000 организации по света), базираната във Флорида ConnectWise беше придобита тази пролет от Thomas Bravo за 1.5 милиарда долара. Продуктите на компанията се използват основно от доставчици на менажирани услуги.
Основната мишена на престъпниците е Automate, инструмент за отдалечен мониторинг и продуктово управление. Още на седми този месец, ConnectWise съобщават в Twitter, че хакери използват открити портове на локално инсталираните версии на Automate, за доставяне на криптовируси.
ConnectWise съветва да не се оставят открити портове и вече са започнали да работят със засегнатите страни. „Моля, уверете се, че портовете ви не са открити на Интернет, каквито са съветите ни за най-добрите практики“, пишат от компанията, допълвайки, че не желаят да разкрият конкретно кой порт бива атакуван с цел защита на техните партньори. Компанията не уточнява също така кога са били регистрирани първите атаки и какъв е типа на криптовируса, с който са атакувани потребителите на приложението.
Search Security напомнят, че това е четвъртия инцидент за тази година, свързван с ConnectWise. За последно, локална версия на Control, използваната от американския оператор TSM Consulting стана причина за успешното доставяне на рансъмуер към 22 общински мрежи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















