Шифровальщики под Linux. «Пингвины» уже не безопасны?
Хакерские группировки расширяют свою деятельность. Им необходимо больше денег, а это значит, что любая операционная система находится под их пристальным вниманием.
Дистрибутивы Linux зачастую обеспечивают работу важной корпоративной ИТ-инфраструктуры, включая серверы. Это делает их привлекательной мишенью для вымогателей. Тем более, что обычно эти системы считаются более защищенными по сравнению с Windows. Соответственно отделы безопасности, уделяют им меньше внимания.
В настоящее время мошенники все чаще совершают свои атаки именно на системы Linux. Например, LockBit является одной из самых продуктивных и успешных шифровальщиков за последнее время, предлагает вариант предназначенный для атак на системы Linux. Похоже, что шифрование файлов под «пингвинами» и требование оплаты ключа для разблокировки файлов и серверов становится все более популярным.
Злоумышленники с программами-вымогателями финансово заинтересованы и с готовностью воспользуются новыми возможностями, если посчитают, что это поможет им заработать больше денег. Исследователи предполагают, что этот подход будет становиться все более распространенным.
Не только группы программ-вымогателей все чаще обращают свое внимание на Linux. По некоторым данным — по данным, атаки зловредов на ОС Linux сильно увеличилось. Теперь киберпреступники тайно используют мощность зараженных компьютеров и серверов чтобы майнить криптовалюту для себя.
Один из способов взлома Linux-систем киберпреступниками — использование неисправленных уязвимостей. Например, ошибка CVE-2022-0847, известная как Dirty Pipe, затрагивает ядро Linux начиная с версии 5.8 и выше. Специалисты считают, что эту ошибку относительно легко использовать.
Чтобы защитить системы Linux от программ-вымогателей и других кибератак, нужно соблюдать минимум элементарных правил безопасности:
- Своевременно устанавливать все исправления безопасности
- Пользоваться только официальными репозиториями
- При организации доступа для сотрудников, использовать многофакторную аутентификацию.