Новый бэкдор Mistic атакует финансовые и IT-компании

Фото: BleepingComputer
Краткий ответ
Новый бэкдор Mistic обнаружен в атаках на компании из секторов страхования, образования и IT. Злоумышленники, связанные с брокером доступа KongTuke, используют его для несанкционированного проникновения в корпоративные…
Специалисты по кибербезопасности выявили новую угрозу — бэкдор Mistic, который применяется в целевых атаках на организации из различных секторов экономики. Вредоносное ПО отличается высокой скрытностью и используется для получения первоначального доступа к корпоративным сетям.
Атаки затрагивают компании из страховой, образовательной, IT-отраслей, а также сферы профессиональных услуг. Эксперты отмечают, что злоумышленники, вероятно, связаны с брокером доступа KongTuke, который ранее был замечен в продаже доступа к скомпрометированным сетям другим киберпреступным группировкам.
Особенностью Mistic является его способность обходить традиционные средства защиты, что усложняет обнаружение. Атаки носят финансово мотивированный характер, что может указывать на подготовку к последующим атакам с использованием программ-вымогателей или краже конфиденциальных данных.
Эксперты рекомендуют компаниям усилить мониторинг сетевого трафика и внедрить многофакторную аутентификацию для предотвращения несанкционированного доступа. Особое внимание следует уделить обновлению систем защиты и обучению сотрудников основам кибербезопасности.
Частые вопросы
- Что такое бэкдор Mistic?
- Mistic — это вредоносное ПО, используемое для скрытого доступа к корпоративным сетям. Оно позволяет злоумышленникам закрепляться в системе и готовить атаки, например, с использованием программ-вымогателей.
- Какие отрасли подвергаются атакам?
- Основные цели атак — компании из страхового, образовательного, IT-секторов и профессиональных услуг. Атаки носят финансово мотивированный характер.
- Кто стоит за атаками с использованием Mistic?
- Исследователи связывают бэкдор Mistic с брокером доступа KongTuke, который специализируется на продаже несанкционированного доступа к корпоративным сетям другим киберпреступным группировкам.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml