Атаки на систему удаленного мониторинга Bomgar RMM возросли на 75% за две недели, что вызывает серьезные опасения по поводу угрозы цепочкам поставок. Уязвимость CVE-2026-1731 позволяет злоумышленникам использовать удаленный код для доступа к системам и распространения вредоносного ПО.
Рынок под угрозой
По этим специалистов Huntress, новое увеличение атак связано с тем, что хакеры нашли способ обхода защиты, используя уязвимость, которая была раскрыта в феврале 2026 года. Программное обеспечение BeyondTrust Remote Support77 и его устаревшие версии имеют критическую уязвимость, позволяющую злоумышленникам получать несанкционированный доступ к системам.
Как это происходит
Согласно аналитикам, атаки быстро распространяются через цепочки поставок. Например, 3 апреля было атаковано стоматологическое программное обеспечение, затронувшее три другие компании. 15 апреля хакеры смогли изолировать 78 бизнесов после атаки на управляющего сервисом (MSP). Эти инциденты свидетельствуют о том, что доступ к серверу RMM открывает хакерам путь ко всем клиентам этого сервиса.
Что это значит для бизнеса
Для компаний, работающих с Bomgar RMM, это означает необходимость срочного обновления систем и мониторинга уязвимостей. Если не принять меры, последствия могут быть катастрофическими, включая потерю этих и сбои в работе бизнеса. Это также акцентирует внимание на важности защиты цепочек поставок, которые могут иметь многоуровневое воздействие на доступность услуг и данных.
Следующий шаг — обновление и патчирование уязвимых систем. Все организации, использующие Bomgar RMM, должны оценить свои риски и предпринять действия незамедлительно.