Обнаружена значительная фишинговая операция, нацеленная на различные организации с апреля 2025 года. Эта кампания использует легитимное программное обеспечение для удаленного мониторинга и управления (RMM), чтобы получить постоянный удаленный доступ к скомпрометированным системам. Операция под кодовым названием VENOMOUS#HELPER затронула более 80 организаций, в основном расположенных в США, согласно данным Securonix. Кампания имеет связи с другими известными группами угроз, что указывает на более широкую стратегию. Злоумышленники используют доверенное программное обеспечение, такое как SimpleHelp и ScreenConnect, чтобы облегчить свои злонамеренные действия, позволяя им обходить традиционные меры безопасности. Организациям рекомендуется усилить свои протоколы безопасности и оставаться бдительными перед такими сложными фишинговыми тактиками, которые используют легитимные инструменты для несанкционированного доступа.
Фишинговая Кампания Ударяет По Более Чем 80 Организациям С Использованием RMM Инструментов
Недавняя фишинговая кампания скомпрометировала более 80 организаций, используя инструменты удаленного мониторинга.
