Mutmaßlich staatlich motivierte Hacker drangen Mai 2025 in die internen Systeme von ConnectWise ein und verschafften sich Zugang zu Kundendaten der Fernwartungssoftware ScreenConnect. Eine geringe Anzahl von Cloud-Nutzern war betroffen. Das Unternehmen schaltete Forensiker der Google-Tochter Mandiant ein und isolierte die Systeme.
Ob die separat bekannte Schwachstelle CVE-2025-3935 – für die seit April 2025 ein Patch verfügbar war – ausgenutzt wurde, blieb unbestätigt.