Hack Alerta
Tag

Tag: simplehelp

3 notícia(s) relacionada(s).

Reunimos nesta página as publicações do Hack Alerta relacionadas a simplehelp.

Campanhas usam PDFs falsos e screensavers .scr para instalar RMM

Pesquisas da ReliaQuest e da SpiderLabs documentam campanhas que usam screensavers (.scr) e PDFs falsos para instalar agentes RMM legítimos (ex.: SimpleHelp, ScreenConnect). A técnica mistura tráfego e assinaturas legítimas, dificultando a detecção. Mitigações prioritárias incluem allowlist de RMM, bloqueio de execuções .scr em pastas de usuário e monitoramento via EDR.

06/02/2026 05:02 Cyber ataques #simplehelp

Abuso de RMM: Medusa e DragonForce exploram SimpleHelp e operam via MSPs

Campanhas observadas em 2025 mostram Medusa e DragonForce abusando de vulnerabilidades do SimpleHelp (CVE-2024-57726/57727/57728) para comprometer provedores e, por consequência, redes de clientes. Técnicas incluem uso de PDQ Deploy para desabilitar Defender, exfiltração via RClone/Restic e dupla extorsão; mitigação exige patching, segmentação de MSPs e proteção de backups.

11/11/2025 05:02 Cyber ataques #simplehelp

Outras tags relevantes