Nouvelle backdoor Mistic liée à des campagnes malveillantes
Une nouvelle backdoor nommée Mistic a été déployée dans le cadre d'attaques soupçonnées d'être motivées financièrement, visant plusieurs organisations dans les secteurs de l'assurance, de l'éducation, de l'informatique et des services professionnels depuis avril 2026. Selon les équipes d'analyse des menaces de Symantec et Carbon Black, cette backdoor, également suivie sous le nom de MLTBackdoor, est associée à un courtier d'accès initial (IAB) connu sous le nom de KongTuke.
Impacts et Risques réels
Les attaques utilisant la backdoor Mistic peuvent compromettre la confidentialité des données, entraîner des pertes financières substantielles et nuire à la réputation des organisations ciblées. Les secteurs touchés, particulièrement sensibles à la protection des données, doivent redoubler de vigilance face à ces menaces croissantes.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure.
- Déployer des solutions Cloud robustes avec un antivirus et activer le MFA.
- Déléguer la maintenance à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/new-mistic-backdoor-linked-to-kongtuke.html