Les environnements cloud Linux sont confrontés à une vague d'attaques de logiciels malveillants

Les environnements cloud Linux sont confrontés à une vague d'attaques de logiciels malveillants

Les systèmes Linux sont bombardés d'un nombre croissant de cybermenaces, selon un nouveau rapport. Les conclusions de Trend Micro sur l'état de la sécurité de Linux au premier semestre 2021 ont examiné 13 millions d'incidents de sécurité, révélant des informations intéressantes sur les menaces auxquelles est confronté le système d'exploitation open source. Le rapport intervient alors qu'un nombre croissant d'entreprises migrent leurs opérations vers le cloud, la plupart étant alimentées par des distributions de serveurs Linux.

LaComparacion a besoin de vous ! Nous examinons comment nos lecteurs utilisent les VPN avec des sites de streaming comme Netflix afin que nous puissions améliorer notre contenu et offrir de meilleurs conseils. Cette enquête ne prendra pas plus de 60 secondes de votre temps et nous apprécierions grandement que vous partagiez vos expériences avec nous.
Cliquez ici pour lancer le sondage dans une nouvelle fenêtre
« On peut affirmer sans se tromper que Linux est là pour rester, et à mesure que les entreprises continuent de migrer vers des charges de travail cloud basées sur Linux, des acteurs malveillants suivront », a déclaré Aaron Ansari, vice-président de la sécurité cloud chez Trend Micro. La société de sécurité informatique affirme que Linux permet aux entreprises d'extraire le potentiel maximum de leurs environnements cloud, ce qui l'a aidé à devenir un élément clé de la plupart des stratégies de transformation numérique et un aspect critique « de la technologie. Du moderne au sûr ».

N'exécutez pas de logiciels obsolètes

L'analyse de Trend Micro montre que les acteurs malveillants ont exploité environ 200 vulnérabilités différentes pour attaquer des serveurs non corrigés. « Les applications affectées par ces 200 vulnérabilités ont des cibles claires, notamment WordPress ou Apache Struts, mais des services comme Atlassian JIRA, dnsmasq et Alibaba Nacos ne sont pas les premiers qu'un expert en sécurité supposerait automatiquement qu'ils font partie de la cible des attaquants. . , note le rapport. Il est intéressant de noter que le rapport note que la plupart des attaques contre Linux ciblent des logiciels obsolètes présentant des vulnérabilités non corrigées. Par exemple, la plupart des détections dans le rapport concernaient des systèmes exécutant des versions de distributions de serveur Linux en fin de vie, dont 44 % des versions CentOS 7.4 à 7.9. Le rapport fournit également une répartition des principales familles de logiciels malveillants qui ont ciblé les serveurs Linux au premier semestre 2021 : 25 % sont des mineurs de crypto-monnaie, 20 % sont des shells Web et 12 % sont des ransomwares.