image

Klanten managed serviceprovider via SimpleHelp-lek besmet met ransomware

woensdag 28 mei 2025, 13:35 door Redactie, 0 reacties

Criminelen achter de DragonForce-ransomware zijn erin geslaagd om klanten van een niet nader genoemde managed serviceprovider (MSP) met ransomware te infecteren. Daarbij werd gebruikgemaakt van bekende kwetsbaarheden in SimpleHelp waarvoor in januari van dit jaar updates verschenen, zo stelt antivirusbedrijf Sophos. SimpleHelp is remote access software waarmee bijvoorbeeld beheerders problemen bij eindgebruikers kunnen verhelpen.

MSP's gebruiken SimpleHelp om systemen van klanten op afstand te beheren. SimpleHelp bestaat uit een server waarop de beheerder inlogt en clientsoftware die op de endpoints draait. Door het compromitteren van de SimpleHelp-server van de managed serviceprovider kon er vervolgens ransomware op de systemen van klanten worden geplaatst. Ook werd er allerlei data gestolen, aldus Sophos.

De DragonForce-groep wordt verantwoordelijk gehouden voor de recente ransomware-aanvallen op de Britse ketens Marks & Spencer, Co-op en Harrods. Begin dit jaar waarschuwde securitybedrijf ArcticWolf ook voor actief misbruik van SimpleHelp-kwetsbaarheden.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.