Шифровальщики под Linux. «Пингвины» уже не безопасны?

Шифровальщики под Linux. «Пингвины» уже не безопасны?

Число атак с помощью программ-вымогателей, нацеленных на Linux-системы, значительно возросло, поскольку киберпреступники стараются расширить свои возможности и атаковать ОС, которая считалась наиболее безопасной.

Хакерские группировки расширяют свою деятельность. Им необходимо больше денег, а это значит, что любая операционная система находится под их пристальным вниманием.

Дистрибутивы Linux зачастую обеспечивают работу важной корпоративной ИТ-инфраструктуры, включая серверы. Это делает их привлекательной мишенью для вымогателей. Тем более, что обычно эти системы считаются более защищенными по сравнению с Windows. Соответственно отделы безопасности, уделяют им меньше внимания.

В настоящее время мошенники все чаще совершают свои атаки именно на системы Linux. Например, LockBit является одной из самых продуктивных и успешных шифровальщиков за последнее время, предлагает вариант предназначенный для атак на системы Linux. Похоже, что шифрование файлов под «пингвинами» и требование оплаты ключа для разблокировки файлов и серверов становится все более популярным.

Злоумышленники с программами-вымогателями финансово заинтересованы и с готовностью воспользуются новыми возможностями, если посчитают, что это поможет им заработать больше денег. Исследователи предполагают, что этот подход будет становиться все более распространенным.

Не только группы программ-вымогателей все чаще обращают свое внимание на Linux. По некоторым данным — по данным, атаки зловредов на ОС Linux сильно увеличилось. Теперь киберпреступники тайно используют мощность зараженных компьютеров и серверов чтобы майнить криптовалюту для себя.

Один из способов взлома Linux-систем киберпреступниками — использование неисправленных уязвимостей. Например, ошибка CVE-2022-0847, известная как Dirty Pipe, затрагивает ядро Linux начиная с версии 5.8 и выше. Специалисты считают, что эту ошибку относительно легко использовать.

Чтобы защитить системы Linux от программ-вымогателей и других кибератак, нужно соблюдать минимум элементарных правил безопасности:

  • Своевременно устанавливать все исправления безопасности
  • Пользоваться только официальными репозиториями
  • При организации доступа для сотрудников, использовать многофакторную аутентификацию.
  • Источник

    Добавить комментарий

    Ваш адрес email не будет опубликован. Обязательные поля помечены *

    • Эволюция брендбуков: как менялись подходы к корпоративной идентичности за последние 20 лет

      За последние два десятилетия роль брендбука в бизнесе претерпела кардинальные изменения. Если раньше он воспринимался как статический набор правил по использованию логотипа и цветовой гаммы, то сегодня это динамичный инструмент, отражающий стратегию, ценности и характер компании. Интересно, что спрос на подобные документы растет: для многих руководителей вопрос разработки брендбука связан не только с визуальной айдентикой,…

    • Хранение данных: почему это важно в современном мире

      В эпоху цифровизации хранение данных стало одной из ключевых задач для компаний и организаций по всему миру. Данные сегодня – это не только информация о клиентах и транзакциях, но и основной ресурс для анализа, прогнозирования, развития искусственного интеллекта и создания инновационных сервисов. Объем данных, создаваемых предприятиями, частными пользователями и устройствами Интернета вещей (IoT), растет с…

    • Математика онлайн: как репетиторы помогают преодолеть трудности и полюбить царицу наук

      Математика – предмет, который вызывает у многих школьников трепет и непонимание. Страх перед контрольными, сложности с домашними заданиями, неуверенность в своих силах – эти проблемы знакомы многим. Но современные технологии и развитие онлайн-образования открыли новые, доступные и эффективные пути для освоения этой непростой, но такой важной науки. Репетитор онлайн – это не роскошь, а реальная…

    Have no product in the cart!
    0