Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft помогает детектировать бесфайловые угрозы на Linux

Microsoft обещает защитить серверы на Linux от бесфайловых вредоносных программ. Американский техногигант планирует детектировать вредоносы, способные внедряться в память и скрывать своё присутствие в системе.

На официальном сайте Azure размещена информация относительно детектирования бесфайловых атак на Linux.

Как правило, такие атаки используют уязвимости в программах, а затем внедряют свою нагрузку в какой-либо системный процесс и проникают в память заражённого устройства.

Помимо этого, подобные вредоносы пытаются убрать любые следы своего присутствия на диске. Именно поэтому их достаточно трудно обнаружить привычными средствами защиты.

Поскольку бесфайловые зловреды скрываются в оперативной памяти, перезагрузка поможет избавиться от них. Однако в случае Linux-серверов всё не так просто — такие машины перезагружаются гораздо реже среднестатистических десктопов.

Функция детектирования бесфайловых угроз от Microsoft сканирует память всех процессов, пытаясь вычислить присутствие подобных вредоносных программ. В случае обнаружения угрозы в Центре безопасности Azure выводится предупреждение, после чего администратор может принять решение по поводу дальнейших действий.

По словам Microsoft, процесс сканирования занимает менее пяти секунд. Чтобы воспользоваться инструментом корпорации из Редмонда, нужно установить Log Analytics Agent для Linux.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Каждый пятый россиянин сталкивался с кибератакой на работодателя

Медиахолдинг Rambler&Co и компания BI.ZONE провели масштабное исследование и выяснили, что 22% россиян уже сталкивались с последствиями кибератак на организации, где они работают или учились. Ещё 16% признались, что пострадали от атак на сервисы, которыми пользуются.

Большинство атак, как отмечают эксперты BI.ZONE, начинаются с фишинга — именно с него стартует 57% всех инцидентов в России и СНГ.

Проблема в том, что сотрудники часто не умеют отличить поддельные письма от настоящих. Обучение кибергигиене могло бы помочь, но, по результатам опроса, регулярные тренинги проходят лишь в трети компаний. В 40% организаций подобного обучения нет вовсе, а в остальных — проводятся от случая к случаю.

Руководитель управления по борьбе с киберугрозами BI.ZONE Михаил Прохоренко отметил, что главной причиной успеха атак остаются внутренние ошибки самих компаний.

«С начала 2025 года наши специалисты видели одинаковые критические проблемы почти у 90% организаций, где кибератака привела к потере инфраструктуры. У 85% не было фильтрации почты от фишинга, у 75% — защищённых резервных копий, а у 80% — налаженного процесса реагирования на инциденты», — рассказал он.

При этом 40% опрошенных россиян сами не сталкивались с кибератаками, но слышали о них из новостей и соцсетей.

Директор по кибербезопасности Rambler&Co Евгений Руденко подчеркнул, что атака может затронуть любую компанию:

«Важно не только защищаться, но и понимать, как именно происходят кибератаки. Мы хотим развеять мифы и повысить осведомлённость пользователей о реальных рисках».

По мнению участников опроса, самое серьёзное последствие атаки — кража документов и корпоративной переписки (так считают 28%). BI.ZONE подтверждает: доля таких утечек в 2025 году выросла до 40%.

Но чаще всего злоумышленников движет финансовая мотивация — в 44% случаев они шифруют инфраструктуру и требуют выкуп. Средний запрос вымогателей за год вырос в полтора раза — со 100 до 150 тысяч долларов.

Среди других последствий респонденты называют потерю доверия клиентов (19%) и остановку рабочих процессов (18%). А для самих пользователей главная опасность — утечка персональных данных: этого опасаются 68% участников опроса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru