محققان امنیت سایبری جزئیات یک کمپین دو بُعدی جدید را افشا کردهاند که از اعتبارنامههای سرقتشده برای استقرار نرمافزار قانونی نظارت و مدیریت از راه دور (RMM) به منظور دسترسی دائمی از راه دور به میزبانهای به خطر افتاده استفاده میکند. به جای استقرار ویروسهای سفارشی، مهاجمان با تبدیل ابزارهای ضروری فناوری اطلاعات که مدیران به آنها اعتماد دارند به سلاح، محیطهای امنیتی را دور میزنند.
ConnectWise اعلام کرده که قصد دارد گواهیهای امضای کد دیجیتال مورد استفاده برای امضای فایلهای اجرایی ScreenConnect، ConnectWise Automate و ConnectWise RMM را به دلیل نگرانیهای امنیتی تغییر دهد.