Tradução pendente. A análise completa está disponível em inglês. Ler artigo completo em inglês.

Tendência de cibersegurança · breach · February 2024-Present

Decipher Files: ConnectWise ScreenConnect and How an Authentication Bypass Cascaded Through MSP Customers

ConnectWise disclosed two critical vulnerabilities in ScreenConnect (CVE-2024-1709 authentication bypass, CVSS 10.0; CVE-2024-1708 path traversal, CVSS 8.4) on February 19, 2024. Within 24 hours of disclosure, multiple ransomware groups (Black Basta, BlackCat, LockBit) began mass-exploitation against unpatched ScreenConnect instances, cascading attacks through Managed Service Provider customers. The case is the canonical worked example of how Remote Monitoring and Management software amplifies the blast radius of a single CVE across hundreds of downstream small-business victims.

A análise completa com previsões, carreiras relacionadas e referências está na versão em inglês.

Ler a análise completa (em inglês)

Última verificação: 2026-04-25. Fontes e metodologia na versão original.

Última verificação: 2026-04-25?Reportar uma imprecisão