IBM: Кибератаки на Linux-системы госорганов России заметно участятся

IBM: Кибератаки на Linux-системы госорганов России заметно участятся

IBM: Кибератаки на Linux-системы госорганов России заметно участятся

Специалисты компании IBM считают, что в 2021 году число кибератак на облачную инфраструктуру и операционные системы, основанные на Linux, заметно вырастет. Таким образом, это коснётся и российских государственных органов, которые стараются импортозамещаться и переходить на отечественные системы на Linux.

Пострадает также бизнес, считают эксперты. Из-за пандемии многие компании начали использовать облака, являющиеся отличной мишенью для киберпреступников. Злоумышленники, взламывая такие облака, могут майнить криптовалюту за счёт организации. В этом случае у бизнеса значительно вырастут расходы, отметили исследователи.

Согласно отчёту IBM, охватывающему проблемы информационной безопасность на 2021 год, сегодня уже прослеживается тенденция — чаще атаковать софт на базе Linux. Например, в 2020 году появилось 56 семейств вредоносных программ, написанных для Linux. Эта цифра, к слову, на 40% больше, чем было обнаружено в 2019 году.

Олег Бакшинский, занимающийся вопросами информационной безопасности IBM в России, пояснил изданию «Коммерсантъ», что в таких условиях могут пострадать пользователи российских дистрибутивов на базе Linux. В частности, Бакшинский отметил, что злоумышленники полюбили использовать расширяемые вычислительные мощности облачных сред.

В связи с ростом таких атак компании могут столкнуться с большими затратами на оплату облачных сервисов. Атакующие, получившие доступ к облачной среде жертвы, будут пользоваться расширенными мощностями, которые стоят компании дополнительной платы.

Российские власти уже отреагировали на проблему: ФСТЭК России планирует создать исследовательский центр за 300 миллионов рублей, который будет проверять безопасность операционных систем на базе Linux.

Orion soft устранила уязвимости в StarVault после пентестов

Orion soft рассказала о результатах проверки защищённости системы управления секретами StarVault. Пентесты проводили специалисты CICADA8, а по итогам тестирования разработчики исправили две ошибки безопасности, связанные с контролем доступа и устойчивостью сервера к отказу в обслуживании.

Проверки проходили весной 2026 года в рамках программы комплексного анализа защищённости продуктов Orion soft.

Эксперты CICADA8 искали уязвимости и потенциальные ошибки, которые могли бы помочь злоумышленнику получить доступ к компонентам платформы, пользовательским данным и другим секретам.

Тестирование проводилось по модели grey box — то есть специалисты работали как условный атакующий, который уже знает архитектуру системы, имеет учётную запись, VPN-доступ и достаточно высокий технический уровень. Такой сценарий ближе к реальным целевым атакам, где злоумышленники сначала долго изучают инфраструктуру, а уже потом пытаются её ломать.

Во время проверки использовались коммерческие и опенсорс-сканеры уязвимостей, Burp Suite Professional, инструменты фазинга, перебора директорий, проверки SQL-инъекций и другие специализированные средства.

Пентест разбили на 11 этапов. Специалисты анализировали сетевую конфигурацию, HTTP-методы, резервные копии, доступ к файлам, сценарии захвата поддоменов и обработку пользовательских данных.

Отдельно тестировали устойчивость к XSS и различным типам инъекций — SQL, XML, SSRF, LDAP, XPath, инъекциям команд ОС и другим техникам. Также проверялись сценарии на стороне клиента: DOM-XSS, внедрение JavaScript, clickjacking, CORS и WebSockets.

По итогам тестирования Orion soft выпустила патч StarVault 1.4.1. В компании также сообщили, что сейчас StarVault проходит сертификацию ФСТЭК России для использования в инфраструктурах с КИИ.

RSS: Новости на портале Anti-Malware.ru