Linux on yksi maailman suosituimmista käyttöjärjestelmistä, joka käytännössä muodostaa osan nykypäivän digitaalisen infrastruktuurin ydintä. Nyt siitä on tulossa monien kyberrikollisten reitti monipilviympäristöihin, varoittaa VMWare tuoreessa tietoturvaraportissaan.
Syynä kehitykseen on se, että suurin osa nykypäivän haitallisista tietoturvaratkaisuista keskittyy Windows-pohjaisiin uhkiin, jolloin monet julkiset ja yksityiset pilvet ovat alttiina Linux-pohjaisiin sovelluksiin kohdistuville hyökkäyksille.
VMwaren järjestelmäsuunnittelun johtaja Claes Sandahlin mukaan kyberrikolliset käyttävät yhä enemmän tekniikoita ja lisäävät haittaohjelmia, jotka kohdistuvat Linux-pohjaisiin käyttöjärjestelmiin maksimoidakseen hyökkäystensä vaikutuksen mahdollisimman pienellä vaivalla. - Hyökkääjät näkevät sekä julkiset että yksityiset pilvet sopivina kohteina, koska ne tarjoavat polun kriittiseen infrastruktuuriin ja luottamuksellisiin tietoihin. Valitettavasti nykypäivän tietoturvaratkaisut keskittyvät usein Windows-pohjaisten uhkien torjuntaan, jolloin monet sovellukset ovat haavoittuvia sekä yksityisissä että julkisissa pilvissä, Sandahl sanoo.
Kun Linux-pohjaisiin käyttöjärjestelmiin kohdistuvat hyökkäykset lisääntyvät ja monimutkaistuvat, yritysten on osoitettava enemmän resursseja uhkien hallintaan. VMware Threat Analysis -raportti analysoi Linux-käyttöjärjestelmiin kohdistuvia uhkia monipilviympäristöissä.
Raportin mukaan ransomware-hyökkäykset ovat yleisimpiä yrityksiä vastaan kohdistuvia haavoittuvuushyökkäyksiä, joilla on usein tuhoisat seuraukset. Nämä hyökkäykset yhdistetään usein tietojen suodattamiseen, jolloin uhreilta ryöstetään myös arkaluonteisia tietoja. Linuxiin kohdistuvien lisääntyneiden uhkien joukossa ovat lunnasohjelmatyypit Defray777, joka aiemmin esimerkiksi salasi isäntäkuvatiedostot ESXi-palvelimilla. DarkSidella puolestaan aiheutti Colonial Pipelinen öljytoimitusten sulkemisen Yhdysvalloissa.
Myös kryptovaluuttavarkauksissa Linux-järjestelmiin hyökätään yhä enemmän. Nämä hyökkäykset suoritetaan yleensä haitallisen koodin avulla, joka varastaa uhrilta rahaa, tai kryptokaappauksella, jossa hyökkääjät murtavat kryptovaluutan itselleen uhrin tietokoneen kautta. Koska nämä hyökkäykset, toisin kuin esimerkiksi lunnasohjelmahyökkäykset, eivät häiritse kohteena olevan organisaation järjestelmää, niitä on erittäin vaikea havaita.
On yhä yleisempää, että hyökkääjät yrittävät ottaa ympäristön hallintaansa asentamalla järjestelmään haitallista koodia tai niin kutsuttuja webshell-tiedostoja ja etäkäyttötyökaluja. Yksi yleisimmistä työkaluista on Cobalt Strike ja sen muunnelma Linux-pohjaisesta Vermilion Strikesta.
VMwaren raportin voi ladata täältä.