V-Help
← Все новости
Безопасность

Новый бэкдор Mistic атакует финансовые и IT-компании

Новый бэкдор Mistic атакует финансовые и IT-компании

Фото: BleepingComputer

Краткий ответ

Новый бэкдор Mistic обнаружен в атаках на компании из секторов страхования, образования и IT. Злоумышленники, связанные с брокером доступа KongTuke, используют его для несанкционированного проникновения в корпоративные…

Специалисты по кибербезопасности выявили новую угрозу — бэкдор Mistic, который применяется в целевых атаках на организации из различных секторов экономики. Вредоносное ПО отличается высокой скрытностью и используется для получения первоначального доступа к корпоративным сетям.

Атаки затрагивают компании из страховой, образовательной, IT-отраслей, а также сферы профессиональных услуг. Эксперты отмечают, что злоумышленники, вероятно, связаны с брокером доступа KongTuke, который ранее был замечен в продаже доступа к скомпрометированным сетям другим киберпреступным группировкам.

Особенностью Mistic является его способность обходить традиционные средства защиты, что усложняет обнаружение. Атаки носят финансово мотивированный характер, что может указывать на подготовку к последующим атакам с использованием программ-вымогателей или краже конфиденциальных данных.

Эксперты рекомендуют компаниям усилить мониторинг сетевого трафика и внедрить многофакторную аутентификацию для предотвращения несанкционированного доступа. Особое внимание следует уделить обновлению систем защиты и обучению сотрудников основам кибербезопасности.

Частые вопросы

Что такое бэкдор Mistic?
Mistic — это вредоносное ПО, используемое для скрытого доступа к корпоративным сетям. Оно позволяет злоумышленникам закрепляться в системе и готовить атаки, например, с использованием программ-вымогателей.
Какие отрасли подвергаются атакам?
Основные цели атак — компании из страхового, образовательного, IT-секторов и профессиональных услуг. Атаки носят финансово мотивированный характер.
Кто стоит за атаками с использованием Mistic?
Исследователи связывают бэкдор Mistic с брокером доступа KongTuke, который специализируется на продаже несанкционированного доступа к корпоративным сетям другим киберпреступным группировкам.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer