spot_img
23 ноября, 2024
ДомойSoftwareКибербезопасность«Лаборатория Касперского»: злоумышленники стали в 2 раза чаще использовать в кибератаках уязвимости...

«Лаборатория Касперского»: злоумышленники стали в 2 раза чаще использовать в кибератаках уязвимости Linux

Почти на 130% выросло количество попыток кибератак с использованием уязвимостей в Linux в первом квартале 2024 года по сравнению с аналогичным периодом 2023 года*. Таковы данные «Лаборатории Касперского». За период с января 2023 года по март 2024 года пик кибератак пришёлся на четвёртый квартал 2023 года.

Доля пользователей Linux, на чьих устройствах решения «Лаборатории Касперского» заблокировали попытку атаки с применением эксплойта для уязвимостей в ОС в 2023-2024 гг. За 100% приняты показатели первого квартала 2023 года

Linux набирает популярность на рынке настольных операционных систем. В связи с этим интерес к этой ОС повышается со стороны как исследователей по кибербезопасности, так и злоумышленников.

В 2023 году было зарегистрировано в три раза больше критических уязвимостей (1213) по сравнению со средним ежегодным показателем за 2019-2022 годы (413)**.

Общее число зарегистрированных уязвимостей и доля критических уязвимостей, 2019-2023 годы. Источник: cve.mitre.org

«Пользователей Linux становится всё больше, и этим объясняется растущее число угроз для этой ОС. Наибольший интерес для злоумышленников представляют уязвимости в ядре ОС Linux и уязвимости в программном обеспечении, которое предоставляет контроль над системой. Поэтому крайне важно своевременно устанавливать обновления ПО, а также иметь надёжное защитное решение», — говорит Александр Колесников, эксперт по кибербезопасности в «Лаборатории Касперского».

Подробнее – в отчете по ссылке.

Для обеспечения кибербезопасности организациям необходимо принимать следующие меры:

  • регулярно устанавливать обновления ОС;
  • использовать надёжное решение для защиты рабочих мест, например Kaspersky Security для бизнеса с функциями защиты от эксплойтов, выявления подозрительного поведения и отката вредоносных действий;
  • применять комплексные защитные решения, которые позволят выстроить гибкую и эффективную систему безопасности, включающую в себя обеспечение надёжной защиты рабочих мест, выявление и остановку атак любой сложности на ранних стадиях, сбор актуальных данных о кибератаках в мире. Комбинации таких решений под потребности компании любого масштаба содержатся в уровнях новой линейки продуктов для защиты бизнеса Kaspersky Symphony;
  • внедрять EDR-решение и сервис, который умеет распознавать и останавливать атаки на ранней стадии, до того как злоумышленники нанесут существенный урон, такой как Kaspersky Managed Detection and Response.

* Анонимизированные данные Kaspersky Security Network.

** Данные Mitre Att&ck.

НОВОСТИ ПО ТЕМЕ

СОЦИАЛЬНЫЕ СЕТИ

11,989ФанатыМне нравится
1,015ЧитателиЧитать
3,086ЧитателиЧитать
714ПодписчикиПодписаться
- Реклама -