Traducción pendiente. El análisis completo está disponible en inglés. Leer artículo completo en inglés.

Tendencia de ciberseguridad · breach · February 2024-Present

Decipher Files: ConnectWise ScreenConnect and How an Authentication Bypass Cascaded Through MSP Customers

ConnectWise disclosed two critical vulnerabilities in ScreenConnect (CVE-2024-1709 authentication bypass, CVSS 10.0; CVE-2024-1708 path traversal, CVSS 8.4) on February 19, 2024. Within 24 hours of disclosure, multiple ransomware groups (Black Basta, BlackCat, LockBit) began mass-exploitation against unpatched ScreenConnect instances, cascading attacks through Managed Service Provider customers. The case is the canonical worked example of how Remote Monitoring and Management software amplifies the blast radius of a single CVE across hundreds of downstream small-business victims.

El análisis completo con predicciones, carreras relacionadas y referencias está en la versión en inglés.

Leer el análisis completo (en inglés)

Última verificación: 2026-04-25. Fuentes y metodología en la versión original.

Última verificación: 2026-04-25?Reportar una inexactitud