Tendencia de ciberseguridad · breach · February 2024-Present
Decipher Files: ConnectWise ScreenConnect and How an Authentication Bypass Cascaded Through MSP Customers
ConnectWise disclosed two critical vulnerabilities in ScreenConnect (CVE-2024-1709 authentication bypass, CVSS 10.0; CVE-2024-1708 path traversal, CVSS 8.4) on February 19, 2024. Within 24 hours of disclosure, multiple ransomware groups (Black Basta, BlackCat, LockBit) began mass-exploitation against unpatched ScreenConnect instances, cascading attacks through Managed Service Provider customers. The case is the canonical worked example of how Remote Monitoring and Management software amplifies the blast radius of a single CVE across hundreds of downstream small-business victims.
El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.
Leer el análisis completo (en inglés)Última verificación: 2026-04-25. Fuentes y metodología en la versión original.
Este análisis de tendencias representa investigación e interpretación originales de DecipherU. Las predicciones se basan en datos públicamente disponibles y fuentes académicas citadas. Los resultados reales pueden diferir. Este contenido tiene fines educativos y no constituye asesoramiento de inversión, profesional ni financiero.