DragonForce 双重打击:先攻击 MSP,然后使用 Rmm 软件推送勒索软件
快速阅读: 据《The Register》最新报道,供应链攻击威胁巨大,若攻击管理服务提供商(MSP)并利用其远程监控管理(RMM)软件漏洞,将造成更大混乱。龙之力量(DragonForce)通过简单帮助(SimpleHelp)漏洞突破并控制了整个分发系统。
“供应链攻击已然成为一场噩梦般的威胁——一旦某个供应商被攻陷,数百家下游企业会瞬间陷入混乱,”米勒在给《The Register》的邮件中写道,“然而,当攻击的目标是管理服务提供商(MSP),而武器是他们自己的远程监控与管理(RMM)软件时,这种混乱将会达到更高的层次。当龙之力量(DragonForce)利用简单帮助(SimpleHelp)的漏洞时,他们不仅突破了一个组织,还掌控了一个分发系统。”
(以上内容均由Ai生成)