Рост киберугроз для разработчиков через open source-платформы

Аналитики компании Positive Technologies представили отчет о киберугрозах за первое полугодие 2025 года, в котором отмечается, что основной метод атак на организации остается вредоносное ПО, использовавшееся в 63% случаев. Увеличение обращений через сайты составило 13%, что почти в два раза больше по сравнению с 2024 годом. Увеличение связано с атаками на разработчиков, где злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг для проникновения в цепочки поставок ПО. В результате пользователи запускают вредоносные программы, загружающие шпионское ПО и трояны. Особенно пострадали геймеры и криптоинвесторы в России, Бразилии и Турции. В США и Европе атакованы не менее 233 жертв группировки Lazarus. Positive Technologies подчеркивает, что APT-группы переходят к целевым атакам на разработчиков, что увеличивает риски для цепочек поставок технологий. Эксперты предполагают дальнейший рост атак на ИТ-компании и разработчиков.

Вопрос-ответ

Какие современные угрозы наиболее опасны для организаций в 2025 году и как они распространяются?

Наиболее опасны вредоносные программы, которые остаются основным методом атак и применяются в 63% случаев. Угрозы распространяются через заражённое ПО, фишинговые рассылки и компрометацию открытых репозиториев в цепочках поставок ПО. В 2025 году заметно возросла активность атак через сайты и нацеленных на разработчиков, что приводит к загрузке шпионского ПО и троянских программ пользователями.

Как риски для цепочек поставок ПО усиливаются за счет атак на разработчиков?

Злоумышленники используют компрометацию открытых репозиториев и тайпсквоттинг (registrar-squatting) для внедрения вредоносного кода в библиотеки и компоненты, которые затем попадают в ПО через цепочки поставок. Пользователи, устанавливая такое ПО, автоматически запускают вредоносные программы, что приводит к распространению шпионского ПО и троянов. Это особенно угрожает IT-компаниям и разработчикам, а значит требует усиленного контроля зависимостей и процессов проверок подписи кода.

Какие регионы наиболее затронуты и какие группы киберпреступников актуальны?

Особо пострадали геймеры и криптоинвесторы в России, Бразилии и Турции. В США и Европе атакованы не менее 233 жертв группировкой Lazarus. В целом усиливается переход APT-групп к целевым атакам на разработчиков и IT-компании, что увеличивает риски для цепочек технологий.

Какие меры помогут организациям снизить риски кибератак в условиях роста атак на разработчиков?

Рекомендуется: внедрять практики управления зависимостями и проверок целостности кода в цепочке поставок, использовать подпись и верификацию компонентов, мониторить открытые репозитории и typosquatting, внедрять многоуровневую защиту на рабочих станциях и серверах, обучения сотрудников по распознаванию фишинга и подозрительных сайтов, а также проводить регулярные аудиты безопасности и тестирования на проникновение с акцентом на разработчиков и процессы доставки ПО.

  • Related Posts

    Как создать современный сайт на Laravel: практический маршрут от идеи до запуска

      Если у вас есть идея для веб-проекта и вы хотите реализовать её быстро, надёжно и с хорошей архитектурой, разработчик сайта на laravel — один из лучших путей. В этой…

    Huawei Mate 80 стал самым продаваемым флагманом на рынке Китая

    По информации известного китайского инсайдера Digital Chat Station, стандартная модель Huawei Mate 80 преодолела отметку в 1,5 миллиона активаций. Благодаря этому достижению, смартфон сумел опередить все остальные флагманы на китайском…

    You Missed

    Самосвальные полуприцепы: техника для стройки и добычи инертных материалов

    • От Redactor
    • 21 августа, 2026
    • 7 views

    Как сохранить букет свежим дольше

    • От Redactor
    • 19 августа, 2026
    • 8 views

    Чем отличается предчистовая отделка от чистовой

    • От Redactor
    • 17 августа, 2026
    • 14 views

    Сколько стоит грузчик на час

    • От Redactor
    • 10 августа, 2026
    • 24 views

    Как выбрать зал для конференции

    • От Redactor
    • 6 августа, 2026
    • 31 views

    Накрутка поведенческих факторов: быстрый эффект и высокая цена — что нужно знать, прежде чем рисковать

    • От Redactor
    • 16 июля, 2026
    • 29 views
    Накрутка поведенческих факторов: быстрый эффект и высокая цена — что нужно знать, прежде чем рисковать