DragonForce opera fallas de SimpleHelp para implementar ransomware entre los puntos de terminación del cliente


Las partes interesadas de amenaza detrás del ransomware de Dragonforce tenían acceso al monitoreo de administración remota y remota (MSP) y la administración remota (RMM), luego lo explotaron para exfiltrado los datos y eliminar el casillero en varios puntos finales. Se cree que los atacantes explotaron un trío de defectos de seguridad en SimpleHelp (CVE-2024-57727, CVE-2024-57728 y CVE-2024-57726) que fueron

Exit mobile version