Аналитики компании Positive Technologies представили отчет о киберугрозах за первое полугодие 2025 года, в котором отмечается, что основной метод атак на организации остается вредоносное ПО, использовавшееся в 63% случаев. Увеличение обращений через сайты составило 13%, что почти в два раза больше по сравнению с 2024 годом. Увеличение связано с атаками на разработчиков, где злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг для проникновения в цепочки поставок ПО. В результате пользователи запускают вредоносные программы, загружающие шпионское ПО и трояны. Особенно пострадали геймеры и криптоинвесторы в России, Бразилии и Турции. В США и Европе атакованы не менее 233 жертв группировки Lazarus. Positive Technologies подчеркивает, что APT-группы переходят к целевым атакам на разработчиков, что увеличивает риски для цепочек поставок технологий. Эксперты предполагают дальнейший рост атак на ИТ-компании и разработчиков.
Вопрос-ответ
Какие современные угрозы наиболее опасны для организаций в 2025 году и как они распространяются?
Наиболее опасны вредоносные программы, которые остаются основным методом атак и применяются в 63% случаев. Угрозы распространяются через заражённое ПО, фишинговые рассылки и компрометацию открытых репозиториев в цепочках поставок ПО. В 2025 году заметно возросла активность атак через сайты и нацеленных на разработчиков, что приводит к загрузке шпионского ПО и троянских программ пользователями.
Как риски для цепочек поставок ПО усиливаются за счет атак на разработчиков?
Злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг (registrar-squatting) для внедрения вредоносного кода в библиотеки и компоненты, которые затем попадают в ПО через цепочки поставок. Пользователи, устанавливая такое ПО, автоматически запускают вредоносные программы, что приводит к распространению шпионского ПО и троянов. Это особенно угрожает IT-компаниям и разработчикам, а значит требует усиленного контроля зависимостей и процессов проверок подписи кода.
Какие регионы наиболее затронуты и какие группы киберпреступников актуальны?
Особо пострадали геймеры и криптоинвесторы в России, Бразилии и Турции. В США и Европе атакованы не менее 233 жертв группировкой Lazarus. В целом усиливается переход APT-групп к целевым атакам на разработчиков и IT-компании, что увеличивает риски для цепочек технологий.
Какие меры помогут организациям снизить риски кибератак в условиях роста атак на разработчиков?
Рекомендуется: внедрять практики управления зависимостями и проверок целостности кода в цепочке поставок, использовать подпись и верификацию компонентов, мониторить открытые репозитории и typosquatting, внедрять многоуровневую защиту на рабочих станциях и серверах, обучения сотрудников по распознаванию фишинга и подозрительных сайтов, а также проводить регулярные аудиты безопасности и тестирования на проникновение с акцентом на разработчиков и процессы доставки ПО.


