Abus en chaĂźne des RMM: +277% dâincidents, ScreenConnect et leurres SSA/Invitations pour lâaccĂšs initial
Source: Huntress (blog), publication du 11 mars 2026. Contexte: analyse de plusieurs intrusions observĂ©es entre dĂ©cembre 2025 et janvier 2026 montrant un « daisy-chaining » dâoutils RMM pour lâaccĂšs initial, la persistance et lâĂ©vasion, avec une visibilitĂ© inĂ©dite lorsque des acteurs se sont inscrits directement sur la plateforme Huntress. Chiffres clĂ©s et tendance đ: Lâabus dâoutils RMM reprĂ©sente 24% des incidents observĂ©s par Huntress lâan passĂ©, avec une hausse de 277%. Les acteurs â du peu qualifiĂ© aux groupes plus Ă©tablis â abandonnent des outils âhackingâ classiques au profit de RMM lĂ©gitimes pour dĂ©poser des charges, voler des identifiants et exĂ©cuter des commandes. La technique centrale est le daisy-chaining de RMM pour fragmenter la tĂ©lĂ©mĂ©trie, distribuer la persistance et compliquer lâattribution/containment. ...