Malicious #simplehelp #rmm #opendir at:

https://katz.adv\.br/dhl/

You’re invited: Four phishing lures in campaigns dropping RMM tools
#ITarian #PDQConnect #SimpleHelp #AteraAgent
https://redcanary.com/blog/threat-intelligence/phishing-rmm-tools/
You’re invited: Four phishing lures in campaigns dropping RMM tools | Red Canary

Joint research from Red Canary Intelligence and Zscaler threat hunters spotlights phishing campaigns dropping RMM tools

Red Canary
📢 Vulnérabilité dans SimpleHelp RMM exploitée par des acteurs de ransomware
📝 La **Cybersecurity and Infrastructure Security Agency (CISA)** americaine a publié un avis concernant l'exploitation par des acteurs de ransomware d'une **vul...
📖 cyberveille : https://cyberveille.ch/posts/2025-06-13-vulnerabilite-dans-simplehelp-rmm-exploitee-par-des-acteurs-de-ransomware/
🌐 source : https://www.cisa.gov/news-events/cybersecurity-advisories/aa25-163a
#CISA #SimpleHelp #Cyberveille
Vulnérabilité dans SimpleHelp RMM exploitée par des acteurs de ransomware

La Cybersecurity and Infrastructure Security Agency (CISA) americaine a publié un avis concernant l’exploitation par des acteurs de ransomware d’une vulnérabilité non corrigée dans SimpleHelp Remote Monitoring and Management (RMM). Cette vulnérabilité a été utilisée pour compromettre les clients d’un fournisseur de logiciels de facturation de services publics. Depuis janvier 2025, un schéma plus large d’attaques par ransomware a été observé, ciblant les organisations via des versions non corrigées de SimpleHelp RMM. Les versions concernées sont les versions 5.5.7 et antérieures, qui contiennent plusieurs vulnérabilités, notamment la CVE-2024-57727, une vulnérabilité de traversée de chemin.

CyberVeille

FBI: Over 900 Organizations Hit by Play Ransomware, SimpleHelp Exploits and ESXi Variants Used

https://forum.hashpwn.net/post/642

#playcrypt #ransomware #RaaS #simplehelp #exploit #esxi #hashpwn #cybersecurity #news

DragonForce operator chained SimpleHelp flaws to target an MSP and its customers

Sophos warns that a DragonForce ransomware operator chained three vulnerabilities in SimpleHelp to target a managed service provider.

Security Affairs
U.S. CISA adds SimpleHelp flaw to its Known Exploited Vulnerabilities catalog

U.S. Cybersecurity and Infrastructure Security Agency (CISA) adds SimpleHelp vulnerability to its Known Exploited Vulnerabilities catalog.

Security Affairs
Hackers misbruiken kwetsbaarheden in simplehelp rmm om sliver-malware te verspreiden

Cybercriminelen richten zich op kwetsbare SimpleHelp RMM-clients om beheerdersaccounts aan te maken en achterdeuren te installeren, wat mogelijk de basis legt

Tech Nieuws

Security researchers reveal #activeexploitation against #SimpleHelp RMM vulnerabilities

The vulnerabilities are tracked as CVE-2024-57726, CVE-2024-57727, and CVE-2024-57728, and when exploited, allows an attacker to gain admin privileges

Administrators are advised to patch ASAP

#cybersecurity #vulnerabilitymanagement

https://www.bleepingcomputer.com/news/security/hackers-exploiting-flaws-in-simplehelp-rmm-to-breach-networks/

Hackers exploiting flaws in SimpleHelp RMM to breach networks

Hackers are believed to be exploiting recently fixed SimpleHelp Remote Monitoring and Management (RMM) software vulnerabilities to gain initial access to target networks.

BleepingComputer
Attackers exploit SimpleHelp RMM Software flaws for initial access

Threat actors exploit recently fixed SimpleHelp RMM software vulnerabilities to breach targeted networks, experts warn.

Security Affairs