Шифровальщики под Linux. «Пингвины» уже не безопасны?

Логотип компании
05.09.2022
Шифровальщики под Linux. «Пингвины» уже не безопасны?
Число атак с помощью программ-вымогателей, нацеленных на Linux-системы, значительно возросло, поскольку киберпреступники стараются расширить свои возможности и атаковать ОС, которая считалась наиболее безопасной.

Хакерские группировки расширяют свою деятельность. Им необходимо больше денег, а это значит, что любая операционная система находится под их пристальным вниманием.

Дистрибутивы Linux зачастую обеспечивают работу важной корпоративной ИТ-инфраструктуры, включая серверы. Это делает их привлекательной мишенью для вымогателей. Тем более, что обычно эти системы считаются более защищенными по сравнению с Windows. Соответственно отделы безопасности, уделяют им меньше внимания.

В настоящее время мошенники все чаще совершают свои атаки именно на системы Linux. Например, LockBit является одной из самых продуктивных и успешных шифровальщиков за последнее время, предлагает вариант предназначенный для атак на системы Linux. Похоже, что шифрование файлов под «пингвинами» и требование оплаты ключа для разблокировки файлов и серверов становится все более популярным.

Злоумышленники с программами-вымогателями финансово заинтересованы и с готовностью воспользуются новыми возможностями, если посчитают, что это поможет им заработать больше денег. Исследователи предполагают, что этот подход будет становиться все более распространенным.

Не только группы программ-вымогателей все чаще обращают свое внимание на Linux. По некоторым данным — по данным, атаки зловредов на ОС Linux сильно увеличилось. Теперь киберпреступники тайно используют мощность зараженных компьютеров и серверов чтобы майнить криптовалюту для себя.

Один из способов взлома Linux-систем киберпреступниками — использование неисправленных уязвимостей. Например, ошибка CVE-2022-0847, известная как Dirty Pipe, затрагивает ядро Linux начиная с версии 5.8 и выше. Специалисты считают, что эту ошибку относительно легко использовать.

Чтобы защитить системы Linux от программ-вымогателей и других кибератак, нужно соблюдать минимум элементарных правил безопасности:

  • Своевременно устанавливать все исправления безопасности
  • Пользоваться только официальными репозиториями
  • При организации доступа для сотрудников, использовать многофакторную аутентификацию.
Похожие статьи