# ConnectWise > [!info] Perfil de Vendor > ConnectWise desenvolve ferramentas de gerenciamento remoto e automacao de TI amplamente utilizadas por MSPs. O **ScreenConnect** foi alvo de exploracoes criticas que permitiram acesso remoto nao autorizado em escala. ## Visão Geral A ConnectWise e uma fornecedora de software para **Managed Service Providers (MSPs)**, oferecendo ferramentas de acesso remoto, automacao e gerenciamento de TI. O produto **ScreenConnect** (renomeado de ConnectWise Control) ganhou notoriedade em CTI após vulnerabilidades criticas de authentication bypass serem exploradas em campanhas massivas, permitindo que atacantes obtivessem acesso remoto a milhares de endpoints gerenciados por MSPs. Essas vulnerabilidades representam risco de supply chain, pois comprometer um MSP pode afetar centenas de clientes simultaneamente. ## Produtos Monitorados | Produto | CVEs Rastreadas | Destaques | |---------|----------------|-----------| | ScreenConnect | 3 | [[cve-2026-3564\|CVE-2026-3564]], [[cve-2024-1709\|CVE-2024-1709]], [[cve-2024-1708\|CVE-2024-1708]] | ## Atores Relevantes Grupos que exploram ferramentas RMM como vetor de acesso inicial: - [[lockbit|LockBit]] — uso de ScreenConnect comprometido como vetor de acesso - [[alphv-blackcat|ALPHV/BlackCat]] — exploração massiva de CVE-2024-1709 em fevereiro 2024 - [[black-basta|Black Basta]] — abuso de ferramentas RMM em cadeia de ataque ## Relevância para LATAM MSPs brasileiros utilizam ConnectWise para gerenciar ambientes de clientes nos setores [[financeiro]] e [[tecnologia]]. Comprometimento de ferramentas RMM representa risco de supply chain significativo na região. A [[cve-2024-1709|CVE-2024-1709]] (authentication bypass) foi explorada massivamente dias após a divulgação. --- **Navegacao:** [[_vendors\|Vendors]] · [[_market\|Market]] · [[readme\|Hub]]