Déploiement de la backdoor STOCKSTAY par Turla
Le groupe de menaces parrainé par l'État russe, Turla, a été lié à l'utilisation d'une nouvelle backdoor .NET nommée STOCKSTAY. Cette menace ciblée a été déployée contre des organisations gouvernementales et militaires en Ukraine, ainsi que des entités ayant des intérêts dans la politique étrangère italienne. Cette backdoor, toujours en développement, permet aux attaquants d'accéder à des systèmes critiques et de collecter des informations sensibles.
Impacts et Risques réels
Les attaques impliquant STOCKSTAY posent un risque significatif pour la sécurité nationale et la confidentialité des données. Les organisations touchées pourraient subir des fuites d'informations stratégiques, des compromissions de leurs infrastructures critiques et une détérioration de leur réputation. De plus, la persistance de cette menace indique une capacité d'adaptation des attaquants, rendant les systèmes vulnérables à des attaques futures.
Recommandations de sécurité
- Réaliser un audit de sécurité informatique de l'infrastructure pour identifier les vulnérabilités.
- Déployer des solutions de protection robustes et activer l'authentification multifactorielle (MFA).
- Déléguer la maintenance de la sécurité informatique à un prestataire spécialisé en infogérance.
Source de l'article : https://thehackernews.com/2026/06/google-details-turlas-new-stockstay.html