Хакеры используют инструмент администрирования Faronics Deploy для установки ScreenConnect
В последнее время наблюдается рост атак, связанных с использованием легитимной платформы управления конечными точками Faronics Deploy. Злоумышленники применяют фишинг для получения доступа к системам жертв, что позволяет им удаленно контролировать компьютеры и устанавливать программное обеспечение для удаленной поддержки ScreenConnect.
Faronics Deploy, предназначенный для управления и развертывания программного обеспечения на устройствах, стал мишенью для киберпреступников, которые используют его для получения несанкционированного доступа. Подобные атаки представляют собой серьезную угрозу, так как злоумышленники могут не только контролировать системы, но и потенциально похищать данные и внедрять вредоносные программы.
Специалисты по кибербезопасности рекомендуют пользователям быть особенно внимательными к подозрительным электронным письмам и ссылкам, которые могут привести к компрометации учетных записей. Важно также обновлять программное обеспечение и использовать многофакторную аутентификацию для повышения уровня безопасности.
Эксперты подчеркивают, что компании должны проводить обучение сотрудников по вопросам кибербезопасности и внедрять меры защиты, такие как регулярные аудиты систем и мониторинг активности в сети. Это поможет снизить риски, связанные с использованием таких инструментов, как Faronics Deploy.
Помимо этого, пользователям следует внимательно следить за любыми изменениями в работе своих систем и сразу сообщать о подозрительной активности в IT-отдел. Правильные действия могут существенно снизить последствия от возможных атак и минимизировать потери.