📢 Exploitation active de Bomgar RMM via CVE-2026-1731 : déploiement de LockBit et accès MSP
📝 ## 🔍 Contexte
Publié le 19 avril 2026 par Huntress, cet article de threat intelligence documente une recrudescence d'incidents liés à l'expl...
📖 cyberveille : https://cyberveille.ch/posts/2026-04-19-exploitation-active-de-bomgar-rmm-via-cve-2026-1731-deploiement-de-lockbit-et-acces-msp/
🌐 source : https://www.huntress.com/blog/uptick-bomgar-exploitation
#AnyDesk #Atera #Cyberveille
Exploitation active de Bomgar RMM via CVE-2026-1731 : déploiement de LockBit et accès MSP
🔍 Contexte Publié le 19 avril 2026 par Huntress, cet article de threat intelligence documente une recrudescence d’incidents liés à l’exploitation de Bomgar RMM (rebaptisé BeyondTrust Remote Support), observée par le SOC Huntress depuis début avril 2026. 🛡️ Vulnérabilité exploitée La faille CVE-2026-1731, de sévérité critique, permet à un attaquant non authentifié d’exécuter du code à distance sur des instances Bomgar. BeyondTrust a publié un correctif le 6 février 2026 (version 25.3.2 pour Remote Support, version 25.1 pour Privileged Remote Access). Les organisations impactées utilisaient des versions obsolètes, notamment la version 21.1.3.
