מקור: BleepingComputer

קבוצות תקיפה מנצלות את פלטפורמת ניהול נקודות הקצה הלגיטימית Faronics Deploy לצורך השגת הרשאות ניהול מרחוק על מחשבי הקורבנות. על פי הדיווח, התוקפים משתמשים בכלי זה כדי להתקין את תוכנת התמיכה מרחוק ScreenConnect, מה שמאפשר להם שליטה מלאה על המערכות הנגועות. שימוש לרעה בכלים ניהוליים לגיטימיים מהווה טקטיקה נפוצה בקרב תוקפים המבקשים לעקוף מנגנוני אבטחה ולהתחמק מזיהוי על ידי רכיבי הגנה. מומחי אבטחה מדגישים את הצורך בניטור קפדני של פעולות חריגות המבוצעות באמצעות כלי ניהול מערכות ארגוניים, ומומלץ לבחון את הרשאות הגישה לפלטפורמות אלו כדי לצמצם את הסיכון לחדירה ללא הרשאה.
