Опытные киберпреступные группы стали чаще интересоваться Linux

Опытные киберпреступные группы стали чаще интересоваться Linux

Опытные киберпреступные группы стали чаще интересоваться Linux

Киберпреступники стали чаще интересоваться устройствами, работающими на базе операционной системы Linux. О целевых атаках, в которых фигурируют специально разработанные инструменты, рассказали специалисты «Лаборатории Касперского».

Подобные кибероперации проводили более десяти хорошо подготовленных киберпреступных групп, среди которых были Barium, Sofacy, Lamberts, Equation и TwoSail Junk.

В ходе атак использовались вредоносные программы LightSpy и WellMess, за счёт своей специфики позволяющие заражать большое количество устройств. С помощью ориентированных на Linux инструментов атакующим удаётся скрываться в случае обнаружения их активности на дополнительных точках: компьютеры разработчиков, серверы и корпоративный IoT.

«Лаборатория Касперского» указывает на растущую популярность Linux у компаний и даже государственных учреждений по всему миру. Более того, в тех организациях, где идёт речь о работе с конфиденциальными данными, Linux является основной десктопной средой.

Однако эксперты предостерегают: не стоит верить распространённому мифу о том, что эта ОС полностью защищена от любых киберугроз. Само собой, по числу целевых атак Linux ещё далеко до Windows, но каждая крупная кибергруппировка уже разрабатывает бэкдоры, руткиты и даже специально адаптированные эксплойты для «пингвинов».

Кроме того, такие виды атак сложно обнаружить, поэтому часто киберпреступники успешно получают доступ к заражённому устройству.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

С 1 сентября под блокировку попадают не только спам, но и звонки компаний

С 1 сентября в России вступило в силу право абонентов отказываться от массовых обзвонов. Однако на практике это привело к неожиданным последствиям: под блокировку попадают не только навязчивые звонки с рекламой, но и обычные вызовы от юридических лиц. В результате многие компании и банки столкнулись с ограничениями при общении со своими клиентами, а часть сервисных звонков и уведомлений оказались недоступны.

Как сообщает «Коммерсантъ» со ссылкой на источники в бизнес-сообществе, операторы связи начали массово блокировать звонки клиентам. Под блокировку попадают даже сервисные вызовы, включая те, что совершаются банками.

«Сейчас нет официального определения "массового" звонка, и под запрет может попасть что угодно. Каждый оператор определяет и трактует это сам», — отметил один из собеседников издания.

В Минцифры уточнили, что под действие блокировок не подпадают звонки от органов власти и их подведомственных структур. Также в ведомстве отметили, что у операторов есть инструменты, позволяющие выборочно фильтровать звонки от компаний и индивидуальных предпринимателей. Массовые обзвоны там назвали главным инструментом мошенников и способом навязывания сомнительных услуг.

«Закон не разделяет массовые звонки на типы, поэтому при получении заявки мы обязаны заблокировать все звонки, которые идентифицируются как массовые», — пояснил представитель «МегаФона».

В Т2 сообщили, что предупреждают абонентов о возможных последствиях блокировок, включая ограничение полезных звонков. При этом случаи отмены блокировок в компании назвали единичными.

В «Т-Банке» признали, что блокировка затрагивает все голосовые вызовы. Для связи с клиентами приходится использовать встроенные сервисы IP-телефонии в мобильном приложении.

«В нынешнем виде закон несет огромные риски для всей исследовательской индустрии России. Телефонные опросы — не единственный метод, но именно они позволяют оперативно получать обратную связь от граждан», — заявил генеральный директор ВЦИОМа Валерий Федоров.

Старший менеджер практики кибербезопасности «ТеДо» Антон Мерцалов отметил, что массовая блокировка звонков ухудшает пользовательский опыт и повышает риск потери клиентов. По его словам, компаниям придется искать альтернативные каналы связи: веб-чаты, мессенджеры и push-уведомления в приложениях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru