# ConnectWise
> [!info] Perfil de Vendor
> ConnectWise desenvolve ferramentas de gerenciamento remoto e automacao de TI amplamente utilizadas por MSPs. O **ScreenConnect** foi alvo de exploracoes criticas que permitiram acesso remoto nao autorizado em escala.
## Visão Geral
A ConnectWise e uma fornecedora de software para **Managed Service Providers (MSPs)**, oferecendo ferramentas de acesso remoto, automacao e gerenciamento de TI. O produto **ScreenConnect** (renomeado de ConnectWise Control) ganhou notoriedade em CTI após vulnerabilidades criticas de authentication bypass serem exploradas em campanhas massivas, permitindo que atacantes obtivessem acesso remoto a milhares de endpoints gerenciados por MSPs. Essas vulnerabilidades representam risco de supply chain, pois comprometer um MSP pode afetar centenas de clientes simultaneamente.
## Produtos Monitorados
| Produto | CVEs Rastreadas | Destaques |
|---------|----------------|-----------|
| ScreenConnect | 3 | [[cve-2026-3564\|CVE-2026-3564]], [[cve-2024-1709\|CVE-2024-1709]], [[cve-2024-1708\|CVE-2024-1708]] |
## Atores Relevantes
Grupos que exploram ferramentas RMM como vetor de acesso inicial:
- [[lockbit|LockBit]] — uso de ScreenConnect comprometido como vetor de acesso
- [[alphv-blackcat|ALPHV/BlackCat]] — exploração massiva de CVE-2024-1709 em fevereiro 2024
- [[black-basta|Black Basta]] — abuso de ferramentas RMM em cadeia de ataque
## Relevância para LATAM
MSPs brasileiros utilizam ConnectWise para gerenciar ambientes de clientes nos setores [[financeiro]] e [[tecnologia]]. Comprometimento de ferramentas RMM representa risco de supply chain significativo na região. A [[cve-2024-1709|CVE-2024-1709]] (authentication bypass) foi explorada massivamente dias após a divulgação.
---
**Navegacao:** [[_vendors\|Vendors]] · [[_market\|Market]] · [[readme\|Hub]]