В 2023 году хакеры распробовали программы для разработки софта

В ReversingLabs рассказали, что в прошлом году злоумышленники активно взламывали платформы для разработки ПО: NuGet, PyPI, npm, RubyGems и другие.

По мнению экспертов, целью хакеров были учётные данные, токены API и ключи шифрования. Всего было выявлено 40 тыс. утекших записей. Половину скомпрометированных аккаунтов взломщики использовались для незаконного доступа к сервисам Google. Около 10% — для кибератак на облачный сервис Amazon AWS.

Чаще прочих атакам подвергаются именно поставщики софта сторонних разработчиков — их проще взломать благодаря доступному оборудованию и готовым инструментам автоматизированного фишинга.

Также, как сообщили аналитики ReversingLabs, на арене появились так называемые script kiddies — любители, атакующие цепочки поставок ПО вслед за опытными киберпреступниками и госхакерами.

Безопасники советуют использовать инструменты проверки исходного кода и скомпилированных программ на предмет вредоносной активности и прогнозируют, что в ближайшее время атаки на уязвимые звенья в цепочках поставок будут только усиливаться.

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.06.2026
RuStore добавил функцию геотаргетинга ПО
19.06.2026
Mysk: Apple может вычислить скорость вашего набора текста
19.06.2026
ChatGPT впервые пересёк «экватор» (отрицательно)
19.06.2026
Победителейпремии «Приоритет: Цифра — 2026» наградили в Москве
19.06.2026
ЭАЦ InfoWatch: Стратегии атакующих всё чаще предполагают межсредовую интеграцию
18.06.2026
Solar AURA: Всегда скептически относитесь к щедрым предложениям и акциям
18.06.2026
ЦБ РФ рекомендует банкирам разработать свою ИБ-политику для работы с ИИ
18.06.2026
Прогноз: цифровые карты будут активно вытеснять классический «пластик»
18.06.2026
«Мы видим, что интерес пользователей к китайским мессенджерам и маркетплейсам растёт»
18.06.2026
D‑Agency: MAX берёт набором новой аудитории, Telegram — её качеством

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных