18 января 2024 / время чтения: 1 мин. / всего просмотров: 29

В 2023 году хакеры распробовали программы для разработки софта


В ReversingLabs рассказали, что в прошлом году злоумышленники активно взламывали платформы для разработки ПО: NuGet, PyPI, npm, RubyGems и другие.

По мнению экспертов, целью хакеров были учётные данные, токены API и ключи шифрования. Всего было выявлено 40 тыс. утекших записей. Половину скомпрометированных аккаунтов взломщики использовались для незаконного доступа к сервисам Google. Около 10% — для кибератак на облачный сервис Amazon AWS.

Чаще прочих атакам подвергаются именно поставщики софта сторонних разработчиков — их проще взломать благодаря доступному оборудованию и готовым инструментам автоматизированного фишинга.

Также, как сообщили аналитики ReversingLabs, на арене появились так называемые script kiddies — любители, атакующие цепочки поставок ПО вслед за опытными киберпреступниками и госхакерами.

Безопасники советуют использовать инструменты проверки исходного кода и скомпилированных программ на предмет вредоносной активности и прогнозируют, что в ближайшее время атаки на уязвимые звенья в цепочках поставок будут только усиливаться.

Похожие новости

Новость

О плюсах и минусах ИИ в глазах игроков ИТ-рынка

Новость

Microsoft: С распространением ИИ-агентов рисков станет больше

Новость

Аналитики SOC увидели в ИИ помехи для карьерного роста

Новость

Эксперты SANS выявили главные тенденции threat hunting

  1. 05 Безопасникам советуют проводить командно-штабные учения
  2. 06 Akamai: API — основная мишень для атак на современные компании
  3. 07 Автоматизация атак позволяет хакерам действовать «со скоростью замысла»
  4. 08 CISA рассказало организациям о пользе киберприманок
  5. 09 CISA и NIST — о защите облачных токенов идентификации
  6. 10 Почему трудно оправиться от атак вымогательского ПО
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»