Arctic Wolf сообщила о резком росте вредоносной активности, связанной с эксплуатацией CVE-2025-32975 — критической уязвимости обхода аутентификации, затрагивающей непатентованные экземпляры устройства управления системами Quest KACE SMA, доступные из Интернета. По данным компании, уязвимость позволяет злоумышленникам выдавать себя за законных пользователей и в итоге получать полный административный контроль над системой. Хотя ошибка была исправлена еще в мае 2025 года, значительная часть установок, по оценке Arctic Wolf, по-прежнему остается не обновленной. Исследователи считают, что первоначальный доступ к затронутым системам мог быть получен с использованием функциональности KPluginRunProcess. После получения административных прав злоумышленники, вероятно, использовали этот механизм для выполнения удаленных команд. Анализ журналов показал несколько характерных признаков компрометации: После проникновения в инфраструктуру атакующие демонстрировали явные признаки закрепления. В частнос