Опытные киберпреступные группы стали чаще интересоваться Linux

Опытные киберпреступные группы стали чаще интересоваться Linux

Опытные киберпреступные группы стали чаще интересоваться Linux

Киберпреступники стали чаще интересоваться устройствами, работающими на базе операционной системы Linux. О целевых атаках, в которых фигурируют специально разработанные инструменты, рассказали специалисты «Лаборатории Касперского».

Подобные кибероперации проводили более десяти хорошо подготовленных киберпреступных групп, среди которых были Barium, Sofacy, Lamberts, Equation и TwoSail Junk.

В ходе атак использовались вредоносные программы LightSpy и WellMess, за счёт своей специфики позволяющие заражать большое количество устройств. С помощью ориентированных на Linux инструментов атакующим удаётся скрываться в случае обнаружения их активности на дополнительных точках: компьютеры разработчиков, серверы и корпоративный IoT.

«Лаборатория Касперского» указывает на растущую популярность Linux у компаний и даже государственных учреждений по всему миру. Более того, в тех организациях, где идёт речь о работе с конфиденциальными данными, Linux является основной десктопной средой.

Однако эксперты предостерегают: не стоит верить распространённому мифу о том, что эта ОС полностью защищена от любых киберугроз. Само собой, по числу целевых атак Linux ещё далеко до Windows, но каждая крупная кибергруппировка уже разрабатывает бэкдоры, руткиты и даже специально адаптированные эксплойты для «пингвинов».

Кроме того, такие виды атак сложно обнаружить, поэтому часто киберпреступники успешно получают доступ к заражённому устройству.

Хакеры удвоили натиск на криптосервисы: за полгода похищено $1,3 млрд

Криптовалютный рынок идёт в массы, а киберпреступники идут следом, причём заметно быстрее. В первой половине 2026 года крупные международные криптосервисы пережили 211 атак, подсчитали эксперты компании «Шард». Это в 2,5 раза больше, чем годом ранее.

Общий ущерб, по данным «Коммерсанта», достиг $1,3 млрд против почти $2,1 млрд за аналогичный период 2025 года.

Снижение выглядит обнадёживающе только до момента, пока не вспомнить: в прошлогоднюю статистику вошёл гигантский взлом Bybit с потерями более $1,4 млрд.

Особенно больно бьют атаки на инфраструктуру. По данным TRM Labs, на них пришлось лишь около 15% криптоинцидентов, но сразу 76% всех украденных средств.

Если злоумышленники добираются до приватных ключей, внутренних систем или учётных записей сотрудников, касса обычно выносится быстро и основательно. ИИ дополнительно удешевляет разведку и помогает быстрее собирать сведения о потенциальной жертве.

Не обошлось без российского следа. В апреле киберпреступники атаковали зарегистрированную в Киргизии биржу Grinex, где активно торговали рублёвым стейблкойном A7A5. С 54 кошельков вывели $14 млн.

Для России проблема становится особенно актуальной после вступления в силу закона «О цифровых валютах и цифровых правах»: участники рынка начали строить инфраструктуру для легальной торговли криптовалютами.

Эксперты советуют сразу закладывать сегментацию сети, изоляцию критических компонентов, МФА, защиту API и конечных устройств, регулярный поиск уязвимостей и холодное хранение активов.

Но одной техники недостаточно. Рынку нужны строгие требования ЦБ, планы восстановления после атак и законодательство, объясняющее, кто и как компенсирует инвестору украденные активы. Пока судебных прецедентов мало, а нормативные документы ещё готовятся.

RSS: Новости на портале Anti-Malware.ru