Zunehmende Angriffe auf Linux-Systeme

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Zunehmende Angriffe auf Linux-Systeme

25.09.2020 - 00:00
Veröffentlicht in:
Viele Unternehmen setzen Linux ein, da das Betriebssystem mehr Sicherheit als kommerzielle Angebote bieten soll. Diese Prämisse relativieren jetzt Securtiy-Experten von Kaspersky und berichten von immer mehr APT-Angriffen auf Linux-Server und -Workstations.
Forscher bei Kaspersky haben einen neuen Trend identifiziert: Immer mehr Cyberkriminelle führen gezielte Angriffe auf Linux-basierte Workstations und Server aus – hauptsächlich in Form von Advanced Persistent Threats und/oder mit speziell auf diese OS-Familie zugeschnittenen Werkzeugen.

So setzt beispielsweise laut dem US-Team von Kasperky [1] die berüchtigte Gruppe "Turla" längst auch auf Linux-Backdoors – und hat mit einer frisch zugeschnittenen Variante des Penguin_x64-Linux-Backdoors erst im vergangenen Juli Dutzende von Servern in Europa und den USA infiziert. Insgesamt hat das Global Research and Analysis Team (GReAT) von Kaspersky in den letzten Jahren zahlreiche ausgeklügelte Bedrohungen analysiert, die sie in einem Beitrag zusammengefasst haben [2] und kommt zu dem Ergebnis, dass die meisten der heutigen cyberkriminellen Gruppierungen ernsthaft an Linux interessiert sind.

Im gleichen Beitrag geben die Experten umfassende Empfehlungen, um sich gegen die speziellen Linux-Bedrohungen zu wappnen: Zum Beispiel eine Liste vertrauenswürdiger Softwarequellen für Linux zu pflegen und im Gegenzug unverschlüsselte Update-Kanäle zu meiden oder auf eine effiziente Update-Prozedur zu achten mit möglichst automatisierten Security-Updates. Auch ihre deutschen Kollegen haben wichtige Sicherheitstipps für Linux-Systeme zusammengefasst [3].

jm

[1] https://www.kaspersky.com/about/press-releases/2020_penguin-caught-[...]
[2] https://securelist.com/an-overview-of-targeted-attacks-and-apts-on-linux/98440/
[3] https://www.kaspersky.de/blog/threats-targeting-linux/25138/

Ähnliche Beiträge

Studie: Viele deutsche Firmen nicht digital souverän

Zwar attestieren sich deutsche Unternehmen selbst ein stark ausgeprägtes Bewusstsein für die Wichtigkeit von digitaler Souveränität. Dennoch sind rund ein Viertel von ihnen in ihrer E-Mail-Infrastruktur stark von US-Cloudanbietern wie Microsoft oder Google abhängig, wie eine Umfrage von YouGov im Auftrag von mailbox.org ermittelte.

Neun von zehn Arbeitnehmer benötigen Basisschulung in Cybersicherheit

Kaspersky hat Ergebnisse seines Gamified-Assessment-Tools untersucht, in dessen Rahmen Teilnehmer spielerisch mit Cyberrisiken konfrontiert werden. Demnach benötigen 89 Prozent der Mitarbeiter in Unternehmen Sicherheitsschulungen und kann etwa jeder dritte Mitarbeiter nicht ausreichend Wissen zum Umgang mit alltäglichen IT-Security-relevanten Themen vorweisen.

Schwere Cyberangriffe haben gravierende und lang anhaltende psychische Folgen

Eine wissenschaftliche Untersuchung von Northwave zu den psychischen Auswirkungen großer Ransomware-Angriffe gegen Unternehmen verdeutlicht tiefe Spuren, die eine solche Krise bei allen Betroffenen hinterlässt. Zugleich belegt sie, dass es auch nach der Überwindung des Angriffs selbst noch lange dauern kann, bis bei den IT- und Sicherheitsteams wieder Normalität einkehrt.