Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Три Linux-ботнета взяли на вооружение эксплойт для бага Confluence Server

Несколько Linux-ботнетов добавили в арсенал эксплойты для RCE-уязвимости в непропатченных установках Atlassian Confluence Server и Data Center. С помощью бага злоумышленники выполняют код удалённо и заражают Linux-серверы.

Более того, уязвимость под идентификатором CVE-2021-26084 позволяет атакующим создать новые аккаунты уровня администратора, выполнить команды и получить контроль над сервером.

После публикации демонстрационного эксплойта (proof-of-concept) аналитики из компании GreyNoise отметили почти десятикратный рост числа попыток использования бреши в атаках. В общей сложности исследователи насчитали 23 IP-адресов, участвовавших в этих кампаниях.

Среди атакующих специалисты Lacework Labs также выделили три ботнета: Kinsing, Hezb и Dark.IoT. Они известны тем, что устанавливают на взломанные серверы бэкдоры и криптомайнеры.

Kinsing, например, в прошлом уже атаковал Confluence с помощью другой критической RCE-дыры и устанавливал вредоносный майнер цифровой валюты. Hezb любит инсталлировать «маячки» Cobalt Strike и майнеры XMRig, а Dark.IoT также атакует виртуальные машины Microsoft Azure.

Напомним, что Atlassian уже выпустила патчи, поэтому настоятельно всем рекомендуем не игнорировать их, чтобы не стать жертвой набирающих обороты киберпреступников. Баг устранили в следующих релизах: 7.4.17, 7.13.7, 7.14.3, 7.15.2, 7.16.4, 7.17.4, 7.18.1.

Positive Technologies вернулась к прибыли в 2,7 млрд рублей после убытка

Positive Technologies (ПАО «Группа Позитив», MOEX: POSI) опубликовала консолидированную финансовую и управленческую отчётность за 2025 год. Компания показала восстановление роста и вернулась к прибыли после слабого 2024 года.

Объём оплаченных отгрузок достиг 33,6 млрд рублей, что на 40% больше, чем годом ранее. Выручка по МСФО выросла на 26% — до 30,9 млрд рублей. EBITDA составила 12,3 млрд рублей при маржинальности 40%.

Ключевой показатель — чистая управленческая прибыль (NIC) — снова стал положительным и составил 2,7 млрд рублей (годом ранее был убыток). Чистая прибыль по МСФО выросла вдвое — до 7,3 млрд рублей.

На фоне улучшения финансовых показателей совет директоров рекомендовал выплатить дивиденды — 2 млрд рублей (28,08 рубля на акцию).

В компании также отметили, что снизили расходы и оптимизировали бизнес. Операционные затраты, не связанные с зарплатами, сократились на 25%, а общая численность сотрудников уменьшилась до 2,6 тыс. человек.

Основной вклад в выручку дали продукты MaxPatrol SIEM, MaxPatrol VM, PT Network Attack Discovery и PT Application Firewall. Быстрее всего росли MaxPatrol EDR, PT NGFW и MaxPatrol O2.

Компания продолжает расширять клиентскую базу: за год появилось более 700 новых заказчиков, а в воронке продаж на 2026 год — свыше 1900 компаний.

На 2026 год Positive Technologies планирует увеличить объём отгрузок до 40–45 млрд рублей, сохранить контроль над расходами и нарастить прибыль, чтобы продолжить выплаты дивидендов.

В целом 2025 год для компании стал годом «перезапуска»: после просадки в 2024-м бизнес вернулся к росту и положительной рентабельности.

RSS: Новости на портале Anti-Malware.ru