ConnectWise vulnerabilities
ConnectWise's ScreenConnect product is appearing in recent threat intelligence as the primary target for abuse in multiple campaigns where legitimate remote access tools are leveraged for malicious purposes. Active threat campaigns, tracked as 'SMOKE#SCREEN' and others discovered by Zscaler ThreatLabz, are using social engineering lures such as fake Adobe and Zoom updates to deceive victims. The core objective of these attacks is to deploy ScreenConnect to establish persistent remote access while bypassing security defenses. Defenders should focus on user awareness regarding unexpected software updates, monitor endpoints for unauthorized installations of RMM tools, and increase vigilance against suspicious outbound remote control traffic on the network.
Azərbaycanca: ConnectWise-ın ScreenConnect məhsulu son hesabatlarda qanuni uzaqdan idarəetmə vasitəsinin zərərli məqsədlər üçün sui-istifadə edildiyi bir neçə kampaniyada əsas hədəf kimi görünür. 'SMOKE#SCREEN' və Zscaler ThreatLabz tərəfindən aşkarlanan digər əməliyyatlar kimi aktiv təhdid kampaniyaları, qurbanları saxta Adobe və Zoom yeniləmələri kimi sosial mühəndislik üsulları ilə aldatmaqdadır. Bu hücumların əsas məqsədi müdafiə mexanizmlərindən yayınaraq davamlı uzaqdan giriş əldə etmək üçün ScreenConnect-i yerləşdirməkdir. Müdafiəçilər gözlənilməz proqram yeniləmələri ilə bağlı istifadəçi məlumatlılığını artırmağa, uç nöqtə sistemlərində icazəsiz RMM alətlərinin quraşdırılmasına nəzarət etməli və şəbəkə üzrə şübhəli uzaqdan idarəetmə trafikinə qarşı ayıqlığı artırmalıdırlar.
This hub is built from skopnix's own reporting on ConnectWise: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.