安全客 05月30日 16:45
ConnectWise ScreenConnect 遭到国家行为者的攻击
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

IT管理解决方案提供商ConnectWise发布了一份关于其ScreenConnect客户受到的网络入侵的安全简报。此次事件被认为是由复杂的国家行为者所为,ConnectWise迅速采取行动,与数字取证公司Mandiant合作,并与执法部门协调。ScreenConnect作为远程访问工具,因其与关键业务系统的集成而成为攻击目标。ConnectWise强调影响有限,并采取增强的监控和强化措施,同时建议用户保持警惕,实施强访问控制,并关注ConnectWise的更新。

🚨 ConnectWise披露了针对其ScreenConnect客户的网络入侵事件,该事件被认为是由复杂的国家行为者所为。此次入侵影响了“极少数”的客户。

💻 ScreenConnect是一种远程访问工具,被广泛用于托管服务提供商(MSP)和企业环境。由于其与关键业务系统的深度集成,使其成为网络犯罪分子的目标。

🤝 ConnectWise迅速采取行动,与数字取证和威胁情报公司Mandiant合作,并与执法部门协调,以管理事件并进行全面调查。

🛡️ ConnectWise强调影响有限,并已在整个环境中实施了增强的监控和强化措施。该公司表示,尚未观察到任何持续的妥协,并建议用户保持警惕。

ConnectWise ScreenConnect 黑客 国家网络攻击 FortiGate Leak - zkLend 漏洞 - TRIPLESTRENGTH 威胁 演员 团体 黑暗 风暴

ConnectWise是IT管理解决方案的着名提供商,发布了一份简短但涉及安全咨询的简报,披露了影响其ScreenConnect客户子集的有针对性的网络入侵。据信,这起事件是由一位复杂的民族国家行为者犯下的,引发了包括顶级数字取证和与执法机构合作的紧急反应。

在ConnectWise发布的一份声明中,该公司透露:“ConnectWise最近了解到我们环境中的可疑活动,我们认为这些活动与一个复杂的国家国家行为者有关,这影响了极少数的ScreenConnect客户。

ScreenConnect是一种远程访问工具,广泛用于托管服务提供商(MSP)和企业环境,由于其与业务关键型系统的深度集成,一直是网络犯罪分子的有利可图的目标。

为了管理事件并确保全面调查,ConnectWise与全球受人尊敬的事件响应和威胁情报公司Mandiant合作。

此外:“我们已经联系了所有受影响的客户,并正在与执法部门协调。

ConnectWise强调,虽然影响有限,但他们没有采取任何机会。该咨询证实:“作为我们与Mandiant合作的一部分,我们在整个环境中实施了增强的监控和强化措施。

该公司还向利益相关者保证,尚未发现任何持续的妥协:“我们没有在任何客户情况下观察到任何进一步的可疑活动。

建议使用ScreenConnect等远程访问工具的组织保持警惕,实施强大的访问控制,并监控ConnectWise的持续更新。

 

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

ConnectWise ScreenConnect 网络入侵 安全简报 远程访问
相关文章