Новости / Linux (18)

Lazarus Group расширила кампанию DreamJob на пользователей Linux

HSBC

Исследователи кибербезопасности ESET недавно обнаружили новую вредоносную кампанию северокорейских хакеров Lazarus Group, которая, как полагается, является частью операции DreamJob, нацеленной в этот раз на пользователей Linux.

Читать пост

Новые вариации ботнета ShellBot нацелены на слабозащищённые серверы Linux

атака на Linux

Неправильно настроенные серверы Linux SSH стали мишенью в рамках новой кампании по развертыванию различных вариантов вредоносного ПО под названием ShellBot.

Читать пост

Вымогательское ПО IceFire атакует корпоративные сети на базе Linux

атака на Linux

Программа-вымогатель IceFire, ранее известная только в атаках на Windows-системы, расширила свою активность на корпоративные сети Linux. По данным компании SentinelOne, занимающейся кибербезопасностью, вторжения связаны с использованием недавно обнаруженной уязвимости десериализации в программном обеспечении для обмена файлами IBM Aspera Faspex (CV …

Читать пост

Новую версию Xello Deception можно развернуть на Linux-системах

Xello

Обновлённая платформа для предотвращения целевых атак с помощью технологии киберобмана Xello Deception версии 5.1 поддерживает установку сервера-управления на операционных системах семейства Linux. Также в новой версии реализованы механика управления неактивными хостами, поддержка OpenLDAP и новых протоколов для ловушек (WinRM и RPC).

Читать пост

Новая Linux-версия программы Royal Ransomware нацелена на виртуальные машины ESXi

угрозы

Исследователь кибербезопасности Уилл Томас из Центра анализа угроз Equinix (ETAC) обнаружил , что программа-вымогатель Royal Ransomware добавила поддержку шифрования устройств Linux к своим последним вариантам вредоносного ПО, нацеленным на виртуальные машины VMware ESXi.

Читать пост

Развитие системы управления привилегированным доступом sPACE поддержано государством

Space

По результатам конкурсного отбора проектов по разработке российских решений в сфере информационных технологий Российского фонда развития информационных технологий (РФРИТ) решение sPACE компании Вэб Контрол ДК вошло в число 43 перспективных отечественных разработок в сфере ИТ, получивших поддержку развития в виде государственного гранта.

Читать пост

Предупреждение для Linux-администраторов: злоумышленники активно используют критическую уязвимость в CWP

Linux

Брешь в защите отслеживается под идентификатором CVE-2022-44877, ей присвоена оценка 9.8 по шкале CVSS. Ошибка затрагивает все версии CWP до 0.9.8.1147 и была исправлена разработчиками 25 октября 2022 года, пишет Securitylab.

Читать пост

Новый Go-вредонос под названием CHAOS поражает пользователей Linux

CHAOS

Троян CHAOS был обнаружен специалистами Trend Micro в ноябре 2022 года, напомнинает Securitylab. Особой фишкой вредоноса остается уничтожение других криптомайнеров и развертывание собственного, используемого для добычи Monero.

Читать пост

Обнаружен новый самораспространяющийся ботнет Zerobot

ботнет

Новый ботнет был обнаружен специалистами Fortinet. По их словам, лежащий в его основе вредонос написан на Go и использует более двух десятков уязвимостей в сетевых и IoT-устройствах для самораспространения. Эксперты назвали эту вредоносную программу Zerobot.

Читать пост

Новый способ атаки на Linux позволяет загрузить уже готовый репозиторий в систему

Linux

Исследователи Sysdig обнаружили , что хакеры используют open-source утилиту Linux PRoot в атаках BYOF (BRYOF-атака, Bring Your Own Filesystem), чтобы обеспечить согласованный репозиторий вредоносных инструментов, которые работают во многих дистрибутивах Linux.

Читать пост