cybersécurité

Les serveurs Linux de plus en plus attaqués

Les attaques de rançongiciels ciblant Linux sont en forte hausse, les cybercriminels cherchant à élargir leurs options et à cibler un système d’exploitation souvent négligé par les entreprises en matière de sécurité.

Selon une analyse réalisée par les chercheurs en cybersécurité de Trend Micro, les serveurs Linux sont en effet de plus en plus la cible de ce type d’attaque qui vise à chiffrer des données pour extorquer une rançon.

Pour Trend Micro, les détections de cyberattaques visant des serveurs opérant ce système d’exploitation open source ont augmenté de 75 % au cours de l’année dernière, une information qui laisse à penser que les cybercriminels cherchent à étendre leurs attaques au-delà des systèmes d’exploitation Windows.

Linux alimente d’importantes infrastructures informatiques d’entreprise, notamment des serveurs, ce qui en fait une cible attrayante pour les gangs de ransomwares. L’absence perçue de menace pour les systèmes Linux par rapport à Windows rend cette cible encore plus intéressante pour ces cybercriminels. Les équipes de cybersécurité pourraient en effet choisir de se concentrer sur la défense des réseaux Windows contre la cybercriminalité, laissant au second plan la protection de leurs serveurs Linux.

Or, les chercheurs de Trend Micro notent que les gangs de rançongiciels adaptent de plus en plus leurs attaques pour se concentrer spécifiquement sur les systèmes Linux. Par exemple, Lockbit, l’un des ransomwares les plus prolifiques et les plus efficaces de ces derniers temps, propose désormais une variante basée sur Linux conçue pour cibler spécifiquement ces systèmes.

Les cybercriminels sont en effet motivés par la perspective d’obtenir de nouvelles rançons. Ils n’hésitent donc pas à saisir de nouvelles opportunités, comme ces attaques visant des environnements Linux, s’ils pensent qu’elles peuvent les aider à gagner plus d’argent.

En savoir plus

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.