Nedavne Blog Objave poročanje kaže, da akterji groženj izkoriščajo popravljene ranljivosti v programski opremi SimpleHelp Remote Monitoring and Management (RMM) za pridobitev nepooblaščenega dostopa do zasebnih omrežij. Te ranljivosti, ki jim sledimo kot CVE-2024-57726, CVE-2024-57727 in CVE-2024-57728, so konec decembra 3 odkrili raziskovalci Horizon2024 in 6. januarja razkrili SimpleHelp, zaradi česar je podjetje izdalo popravke. Pomanjkljivosti so bile javne razkriti po izdaji popravkov 13. januarja 2025.
Ta kampanja poudarja pomen upravljanja popravkov, saj akterji groženj uporabijo podvige v enem tednu po javnem razkritju.