12 בספטמבר 2026כתבת מערכת
תוכנת התמיכה מרחוק ScreenConnect לא אכפה הרשאות בכיוון מהמחשב הנתמך אל מי שמתחבר אליו כדי לעזור. כך התפשטה תולעת בין שלושה ארגונים שאינם קשורים זה לזה, וכך הגיעה החולשה לרשימת החולשות המנוצלות בפועל של CISA.
7 בספטמבר 2026כתבת מערכת
Huntress תיארה שלושה אירועים באוגוסט, בשלושה ארגונים שאין ביניהם קשר, שבכולם הותקן לקוח ScreenConnect זדוני שהריץ אותם ארבעה קבצי VBScript. אחד המטענים מחליף את הלקוח בגרסה שמדביקה כל מי שמתחבר אליה, ו-ConnectWise מודה בתקלה במנגנון העברת הקבצים שעדיין אין לה תיקון.
7 בספטמבר 2026כתבת מערכת
N-able הוציאה ב-6 בספטמבר את תיקון החירום הרביעי ל-N-central מאז תחילת אוגוסט, הפעם על חולשה בציון 10 שמאפשרת הרצת קוד על שרת הניהול בלי אימות. השרת הזה מנהל את המחשבים של כל הלקוחות, וההודעות של החברה עצמה סותרות זו את זו בשאלה אם החולשה כבר נוצלה.
3 באוגוסט 2026כתבת מערכת
התיקון של N-able לחולשת עקיפת אימות ב-N-central סגר מסלול אחד אבל השאיר נתיב חלופי פתוח. התוקפים ניצלו אותו, השתלטו על שרתי ניהול של MSP-ים, ושתלו מנהרות Cloudflare שנשארות גם אחרי שמנתקים אותם.