Las partes interesadas de amenaza detrás del ransomware de Dragonforce tenían acceso al monitoreo de administración remota y remota (MSP) y la administración remota (RMM), luego lo explotaron para exfiltrado los datos y eliminar el casillero en varios puntos finales. Se cree que los atacantes explotaron un trío de defectos de seguridad en SimpleHelp (CVE-2024-57727, CVE-2024-57728 y CVE-2024-57726) que fueron