🥀Вредоносное ПО с открытым исходным кодом выросло на 140%

• Sonatype сообщила о росте вредоносного ПО с открытым исходным кодом на 140 процентов в третьем квартале 2025 года, обнаружив 34 319 новых вредоносных пакетов в основных репозиториях, включая npm, PyPI и Hugging Face, что довело общее количество вредоносных пакетов, выявленных с 2019 года, до 877 522. • Громкие атаки на цепочки поставок были нацелены на экосистему npm, включая захват популярных пакетов chalk и debug, которые в совокупности загружаются более 2 миллиардов раз в неделю, а также появление Shai-Hulud — червеобразного вредоносного ПО, скомпрометировавшего более 180 пакетов путём кражи учётных данных сопровождающих. • Вредоносное ПО для эксфильтрации данных теперь составляет 35 процентов всех обнаруженных вредоносных пакетов, при этом злоумышленники нацелены на учётные данные разработчиков, токены доступа и конфиденциальную информацию, а не на традиционные цели, такие как майнинг криптовалют. • Дропперы, доставляющие многоступенчатые полезные нагрузки, выросли на 2 887 процентов и составили 38 процентов всех угроз третьего квартала, в то время как пакеты с бэкдорами выросли на 143 процента по сравнению с предыдущим кварталом, что указывает на переход к более сложным и устойчивым атакам. • Организации финансовых услуг столкнулись с 47 процентами всех заблокированных попыток заражения вредоносным ПО, при этом Sonatype предотвратила 110 270 атак вредоносного ПО с открытым исходным кодом в течение квартала, в то время как государственные клиенты столкнулись с ростом заблокированных атак на 218 процентов по сравнению с первым кварталом.

🥀Вредоносное ПО с открытым исходным кодом выросло на 140% | Сетка — социальная сеть от hh.ru