Шифровальщики под Linux. «Пингвины» уже не безопасны?

Шифровальщики под Linux. «Пингвины» уже не безопасны?

Число атак с помощью программ-вымогателей, нацеленных на Linux-системы, значительно возросло, поскольку киберпреступники стараются расширить свои возможности и атаковать ОС, которая считалась наиболее безопасной.

Хакерские группировки расширяют свою деятельность. Им необходимо больше денег, а это значит, что любая операционная система находится под их пристальным вниманием.

Дистрибутивы Linux зачастую обеспечивают работу важной корпоративной ИТ-инфраструктуры, включая серверы. Это делает их привлекательной мишенью для вымогателей. Тем более, что обычно эти системы считаются более защищенными по сравнению с Windows. Соответственно отделы безопасности, уделяют им меньше внимания.

В настоящее время мошенники все чаще совершают свои атаки именно на системы Linux. Например, LockBit является одной из самых продуктивных и успешных шифровальщиков за последнее время, предлагает вариант предназначенный для атак на системы Linux. Похоже, что шифрование файлов под «пингвинами» и требование оплаты ключа для разблокировки файлов и серверов становится все более популярным.

Злоумышленники с программами-вымогателями финансово заинтересованы и с готовностью воспользуются новыми возможностями, если посчитают, что это поможет им заработать больше денег. Исследователи предполагают, что этот подход будет становиться все более распространенным.

Не только группы программ-вымогателей все чаще обращают свое внимание на Linux. По некоторым данным — по данным, атаки зловредов на ОС Linux сильно увеличилось. Теперь киберпреступники тайно используют мощность зараженных компьютеров и серверов чтобы майнить криптовалюту для себя.

Один из способов взлома Linux-систем киберпреступниками — использование неисправленных уязвимостей. Например, ошибка CVE-2022-0847, известная как Dirty Pipe, затрагивает ядро Linux начиная с версии 5.8 и выше. Специалисты считают, что эту ошибку относительно легко использовать.

Чтобы защитить системы Linux от программ-вымогателей и других кибератак, нужно соблюдать минимум элементарных правил безопасности:

  • Своевременно устанавливать все исправления безопасности
  • Пользоваться только официальными репозиториями
  • При организации доступа для сотрудников, использовать многофакторную аутентификацию.
  • Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    • Google завершает год масштабным апдейтом: December 2025 Core Update уже влияет на выдачу

      В середине декабря Google запустил December 2025 Core Update — одно из самых значимых обновлений поискового алгоритма в этом году. Развертывание апдейта стартовало 11 декабря и, по прогнозам компании, продлится около двух–трех недель. На протяжении всего этого периода поисковая выдача будет нестабильной, а сайты в разных нишах могут столкнуться с резкими изменениями позиций и органического…

    • В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан

      В мобильном приложении Сервиса «Granat» Банка «МБА-МОСКВА» запущены денежные переводы из России в Узбекистан Банк «МБА-МОСКВА» объявил о запуске денежных переводов из России в Узбекистан в мобильном приложении Сервиса денежных переводов «Granat». Перевод можно отправить с карты любого российского банка без комиссии и каких-либо скрытых платежей. Переводы отправляются в российских рублях, при этом – зачисление производится…

    • Как перевести деньги из России в Узбекистан в 2026 году

      Как перевести деньги из России в Узбекистан в 2026 году В России проживают порядка 350 000 граждан из Узбекистана. Подавляющее большинство из них приезжают на заработки. И это понятно: люди хотят зарабатывать деньги и помогать своим семьям. Всех при этом интересуют денежные переводы. Какие денежные интересы у иностранцев в России Чаще всего граждане Узбекистана приезжают…