В 2023 году хакеры распробовали программы для разработки софта

В ReversingLabs рассказали, что в прошлом году злоумышленники активно взламывали платформы для разработки ПО: NuGet, PyPI, npm, RubyGems и другие.

По мнению экспертов, целью хакеров были учётные данные, токены API и ключи шифрования. Всего было выявлено 40 тыс. утекших записей. Половину скомпрометированных аккаунтов взломщики использовались для незаконного доступа к сервисам Google. Около 10% — для кибератак на облачный сервис Amazon AWS.

Чаще прочих атакам подвергаются именно поставщики софта сторонних разработчиков — их проще взломать благодаря доступному оборудованию и готовым инструментам автоматизированного фишинга.

Также, как сообщили аналитики ReversingLabs, на арене появились так называемые script kiddies — любители, атакующие цепочки поставок ПО вслед за опытными киберпреступниками и госхакерами.

Безопасники советуют использовать инструменты проверки исходного кода и скомпилированных программ на предмет вредоносной активности и прогнозируют, что в ближайшее время атаки на уязвимые звенья в цепочках поставок будут только усиливаться.

18 января, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.06.2026
Поставщики решений для SOC рассматривают ИИ как «стеклянный ящик»
05.06.2026
Операторы связи вернут россиянам Netflix?
05.06.2026
«Нацмессенджер» начал месяц разнонаправлено
05.06.2026
Morgan Stanley прогнозирует «чипфляцию» на два-три года
05.06.2026
«Сбер» показал платёжный терминал с поддержкой ИИ
05.06.2026
«Мир» оседает в Юго-Восточной Азии
04.06.2026
Эксперт фонда OWASP сравнил ИИ-агентов с роями дронов
04.06.2026
У россиян ещё есть шанс сэкономить на проводном телефоне
04.06.2026
Формула ВТБ: меньше «пластика» внутри России, больше «цифры» — за пределами
04.06.2026
Софт и ПАКи для объектов КИИ в обмен на льготы для сотрудников

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных