В 2023 году хакеры распробовали программы для разработки софта

В ReversingLabs рассказали, что в прошлом году злоумышленники активно взламывали платформы для разработки ПО: NuGet, PyPI, npm, RubyGems и другие.

По мнению экспертов, целью хакеров были учётные данные, токены API и ключи шифрования. Всего было выявлено 40 тыс. утекших записей. Половину скомпрометированных аккаунтов взломщики использовались для незаконного доступа к сервисам Google. Около 10% — для кибератак на облачный сервис Amazon AWS.

Чаще прочих атакам подвергаются именно поставщики софта сторонних разработчиков — их проще взломать благодаря доступному оборудованию и готовым инструментам автоматизированного фишинга.

Также, как сообщили аналитики ReversingLabs, на арене появились так называемые script kiddies — любители, атакующие цепочки поставок ПО вслед за опытными киберпреступниками и госхакерами.

Безопасники советуют использовать инструменты проверки исходного кода и скомпилированных программ на предмет вредоносной активности и прогнозируют, что в ближайшее время атаки на уязвимые звенья в цепочках поставок будут только усиливаться.

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.03.2025
Банк России препарирует дроппера
24.03.2025
Отечественный кибербез за два года вырос в полтора раза
24.03.2025
«И так сойдёт». Keenetic рассказала о крупном взломе сильно постфактум
21.03.2025
В Банк России едет ревизор
21.03.2025
На X конференции ЦИПР состоится V Парусная регата РУССОФТ
21.03.2025
В глобальной симфонии утечек главная партия — у инфостилеров
21.03.2025
Трамп спустил ИИ с поводка?
21.03.2025
Следком не оставляет попыток найти способ изымать «крипту»
21.03.2025
В Минцифры готовят второй антифрод-законопроект
20.03.2025
«СёрчИнформ КИБ» расширил контроль аудио в WhatsApp

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных