ConnectWise
Alias-Namen: ScreenConnect
11
7
28.04.2026
19.08.2026
Profil laut MITRE ATT&CK
ConnectWise is a legitimate remote administration tool that has been used since at least 2016 by threat actors including MuddyWater and GOLD SOUTHFIELD to connect to and conduct lateral movement in target environments.
Vollständiges MITRE-ProfilBeschreibung und Alias-Namen stammen aus MITRE ATT&CK®.
Nennungen im Zeitverlauf
Meldungen je Monat, letzte 12 Monate.
Beobachtete Techniken
ATT&CK-Techniken, die in denselben Meldungen benannt sind — nicht das vollständige MITRE-Repertoire.
T1592.002 Software
Reconnaissance
T1566 Phishing
Initial Access
T1588.006 Vulnerabilities
Resource Development
T1059.001 PowerShell
Execution
T1219 Remote Access Tools
Command & Control
T1583.001 Domains
Resource Development
T1583.004 Server
Resource Development
T1584.001 Domains
Resource Development
T1584.004 Server
Resource Development
T1587.001 Malware
Resource Development
T1588.001 Malware
Resource Development
T1589.001 Credentials
Reconnaissance
Schwachstellen im selben Kontext
CVEs, die in denselben Meldungen auftauchen. Ko-Okkurrenz, kein Nachweis einer Ausnutzung.
Gemeinsam genannt
Betroffene Branchen
Meldungen
FBI, CISA, HHS update Medusa ransomware advisory, detail RaaS affiliate model, exploited flaws and attack tools
COLDCARD security audit phishing attack installs remote access tool
Smoke#Screen RMM Takeover Gambit Exposes Threat Actor Playbook
Fake Adobe and Zoom Updates Install ScreenConnect for Persistent Remote Access
Operation BlueDash Deploys Level RMM and ScreenConnect via Fake Teams Update
SEO-Poisoned Software Sites Abuse ScreenConnect to Deploy AsyncRAT
The SOC Files: ScreenConnect masked as freeware. An inside look at a large-scale campaign
Phishing Campaign Hits 80+ Orgs Using SimpleHelp and ScreenConnect RMM Tools
CISA Adds Actively Exploited ConnectWise and Windows Flaws to KEV
CISA-Warnung: Angriffe auf ConnectWise ScreenConnect und Windows Shell
CISA Adds Two Known Exploited Vulnerabilities to Catalog
Quellen: The Hacker News (5), Industrial Cyber (1), BleepingComputer (1), Dark Reading (1), Securelist (1), heise Security (1), CISA Current Activity (1)
Alle Angaben auf dieser Seite stammen aus dem Alias-Abgleich der Meldungstexte gegen den MITRE-ATT&CK-Katalog. Beziehungen entstehen rein statistisch: Zwei Einträge gelten als verbunden, wenn sie in derselben Meldung benannt sind. Das ist keine eigenständige Attribution durch SecBoard, und eine Nennung ist kein Nachweis einer Täterschaft.