Согласно данным обзора киберугроз за первое полугодие 2025 года, атаки на разработчиков через платформы с открытым исходным кодом достигли нового уровня. Основным вектором атак стало вредоносное ПО, которое использовалось в 63% успешных инцидентов.
Как работают атаки:
⚪️злоумышленники создают на популярных платформах (GitHub, GitLab) фиктивные проекты, маскируя их под легитимные библиотеки;
⚪️для обмана жертв используется тайпсквоттинг — регистрация пакетов с названиями, похожими на популярные (например, deepseeek вместо deepseek);
⚪️при запуске кода жертвой выполняется вредоносная нагрузка, которая загружает шпионское ПО или трояны удаленного доступа.
Кто пострадал
Атаки затронули весь мир. В России, Бразилии и Турции пострадали геймеры и владельцы криптокошельков. В США, Европе и Азии хакеры атаковали компании.
Анализ успешных атак показывает тревожную динамику:
— 25% случаев привели к похищению учетных данных;
— 15% атак — к раскрытию коммерческой тайны;
— 45% инцидентов вызвали нарушение работы организаций.
Тенденция
APT-группы переходят от массового фишинга к точечным атакам на разработчиков, чтобы нарушать цепочки поставок ПО.
Рекомендации по защите:
— внимательно проверяйте названия скачиваемых пакетов на опечатки;
— используйте инструменты для сканирования зависимостей на уязвимости;
— регулярно обновляйте системы управления исходным кодом.
🔔 Подпишись, здесь мы говорим о кибербезопасности