недавній звітність вказує на те, що зловмисники використовують виправлені вразливості в програмному забезпеченні SimpleHelp Remote Monitoring and Management (RMM), щоб отримати неавторизований доступ до приватних мереж. Ці вразливості, які відстежуються як CVE-2024-57726, CVE-2024-57727 і CVE-2024-57728, були виявлені дослідниками Horizon3 наприкінці грудня 2024 року та розкриті SimpleHelp 6 січня, що спонукало компанію випустити виправлення. Недоліки були публічні розкрито після випуску патчів 13 січня 2025 року.
Ця кампанія підкреслює важливість керування виправленнями, оскільки зловмисники використовують експлойти протягом тижня після оприлюднення.