ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect
ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect. Entenda os riscos de ferramentas RMM e as medidas de mitigação para proteger sua infraestrutura.
13 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a msp.
ConnectWise corrige falha explorada em ataques tipo worm no ScreenConnect. Entenda os riscos de ferramentas RMM e as medidas de mitigação para proteger sua infraestrutura.
N-able lança correção para falha crítica de RCE no N-central que permite execução remota sem autenticação, afetando provedores de serviços gerenciados.
Falha crítica no N-able expõe chaves mestras do Passportal, afetando MSPs e PMEs e levantando questões sobre segurança em nuvem.
N-able lança Hotfix 2 para N-central após identificar exploração ativa de falha de segurança que permite persistência de atacantes em sistemas gerenciados.
Atacantes exploram falha crítica de autenticação na plataforma N-able, permitindo acesso administrativo. Vulnerabilidade CVE-2026-18577 exige ação imediata de CISOs.
N-able confirma que atacantes assumiram servidores N-central após correção inicial falhar. Vulnerabilidade permite acesso administrativo completo e exploração ativa confirmada.
MSP Estúdios reestrutura TI com foco em segurança, implementando firewall de nova geração e backup em nuvem para proteger ativos digitais sensíveis.
Grupo chinês VerdantBamboo usa malware BRICKSTORM para comprometer firewalls e appliances por 18 meses, explorando falhas em Egnyte e pfSense e comprometendo MSPs para acesso lateral.
ConnectWise Automate corrige falha de integridade que permite burlar verificações de segurança e executar código. CVE-2026-9089 afeta versões anteriores a 2026.5.
Ferramentas de Monitoramento e Gerenciamento Remoto (RMM) são alvos crescentes de cibercriminosos, com abuso aumentando 277% em 2025. Atacantes usam software legítimo para ganhar acesso a redes e implantar ransomware rapidamente, explorando a confiança depositada nessas ferramentas essenciais de TI.