Новости / Linux (3)

Linux-ботнет RondoDox перешёл с маршрутизаторов на серверы

https://www.cybersecurity360.it/news/tsunami-botnet-infetta-server-linux-ssh-come-proteggersi/

Семейство RondoDox впервые появилось в FortiGuard Labs в сентябре 2024 года, а в течение 2025 года оно получило более подробное описание. На раннем этапе кампания в основном искала устройства с открытым доступом в интернете, включая DVR и роутеры, чтобы пополнять DDoS-сеть. Теперь модель поведения - быстрый взлом, оперативное определение характерис …

Читать пост

В «СёрчИнформ КИБ» появились новые блокировки для Linux

Сёрчинформ

DLP-система «СёрчИнформ КИБ» продолжает наращивать защитный функционал для ОС Linux. В обновлении появились расширенные блокировки для мессенджеров, ВКС, съемных носителей и удаленных подключений. Это позволит заказчикам настраивать превентивную защиту от утечек в ключевых каналах.

Читать пост

Злоумышленники используют новую схеме распространения вирусов в магазине приложений для Linux

https://snapcraft.io/install/snap-store/ubuntu

Злоумышленники научились захватывать учетные записи вполне легитимных разработчиков и подсовывать вредоносные обновления туда, где пользователи покупают приложения для Linux.

Читать пост

Хакерская группа UAT-7290 использует вредоносные программы под Linux для атак на телекоммуникационные компании

взлом Linux

Команда Cisco Talos сообщила о расширении деятельности хакерской группы, которая использует вредоносные программы под Linux для атак на телекоммуникационные компании. Если раньше такие операции в основном отмечались в Южной Азии, то теперь те же инструменты и приёмы стали появляться и в странах Юго-Восточной Европы.

Читать пост

Подтверждена совместимость IT-решений компании Avanpost для управления ресурсами в Linux-инфраструктурах с серверной операционной системой

Аванпост

Компания Avanpost, вендор в области безопасности идентификационных данных, сообщила об успешном завершении тестирования совместимости службы каталогов Avanpost Directory Service (DS) 1.7 с SelectOS – серверной операционной системой от компании Selectel, крупнейшего независимого провайдера сервисов IT-инфраструктуры в России.

Читать пост

«Лаборатория Касперского» разработала защитное решение для спутника-платформы RUVDS

ЛК

«Лаборатория Касперского» разработала для хостинг-провайдера RUDVS специализированное решение Kaspersky Endpoint Security for Linux (KESL) — Space Edition, которое поможет обеспечивать защиту спутника-платформы RUVDSSat1 на протяжении всей его миссии. Программное обеспечение создано на базе технологий KESL с учётом особых требований к производитель …

Читать пост

Компания «ИнфоТеКС» получила сертификат ФСБ России на ViPNetClient 5 for Linux

Инфотекс

Компания «ИнфоТеКС» объявляет о получении сертификата ФСБ России на программный комплекс (ПК) ViPNet Client 5 for Linux. ViPNet Client 5 – новое поколение программных комплексов, предназначенных для обеспечения защищенной передачи данных по каналам связи виртуальной сети ViPNet. ViPNet Client 5 обеспечивает защищенный доступ с рабочих мест пользова …

Читать пост

Рутокен Логон для Linux: импортозамещенная двухфакторная аутентификация для корпоративных рабочих станций

Актив

Компания «Актив» представляет Рутокен Логон для Linux – программный продукт для надёжной двухфакторной аутентификации в корпоративных системах на базе российских ОС GNU/Linux. Решение помогает быстро настроить безопасный вход через смарт-карты и токены в ОС Astra Linux, Альт и РЕД ОС, автоматизируя управление доступом и соответствуя требованиям рег …

Читать пост

В новых схемах заражения Windows-устройств используется забытая слежбная команда

взломщики и Windows

Команда finger, когда-то предназначенная для получения сведений о пользователях на Unix- и Linux-серверах, в прошлом присутствовала и в Windows. Она возвращала имя учётной записи, домашний каталог и другую базовую информацию. Несмотря на то, что протокол до сих пор поддерживается, его применение почти сошло на нет. Однако для злоумышленников это ск …

Читать пост

Пакистанская группа APT36 шпионит за  государственными структурами Индии, используя DeskRAT

https://www.latestlaws.com/adr/international-news/cyber-crime-all-pakistani-banks-hacked-data-of-over-thousands-of-customers-stolen/

Об этом сообщили аналитики компании Sekoia, зафиксировавшие преступления в августе и сентябре этого года. Кампания продолжает линию атак, описанных ранее в отчёте компании CYFIRMA, поясняет Securitylab. Распространение DeskRAT осуществляется через фишинговые письма, содержащие ZIP-архивы с вредоносными файлами. В них скрыт файл-ярлык, при открытии …

Читать пост