Атаки на цепочки поставок ПО
Атаки на цепочки поставок ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.
Упоминается вместе:
Календарь упоминаний:
Системный риск для непрерывности бизнеса из-за массового заражения компонентов
Атаки на цепочки поставок программного обеспечения стали самой распространенной киберугрозой в 2025 году, создавая прямые риски для непрерывности бизнес-процессов и защиты данных в РФ. Количество вредоносных пакетов в проектах с открытым исходным кодом превысило 20 тысяч к началу 2026 года, что свидетельствует о переходе злоумышленников от точечных атак к массовому заражению популярных экосистем. Зависимость от сторонних библиотек и уязвимости сборочных конвейеров делают ИТ-инфраструктуры уязвимыми для инцидентов, последствия которых невозможно локализовать стандартными антивирусными средствами.
Компрометация легитимного ПО через подмену цифровых сертификатов
Атаки на цепочки поставок ПО, ставшие самой частой угрозой для бизнеса в 2025 году, реализуются через внедрение вредоносного кода в официальные релизы с использованием действительных цифровых сертификатов разработчика. Инцидент с программой DAEMON Tools подтвердил, что доверие к официальным источникам не гарантирует безопасность, приведя к заражению более 2000 устройств в 100 странах и компрометации критически важных объектов. Злоумышленники используют такие бэкдоры для обхода средств защиты, выполнения произвольных команд и развертывания дополнительных угроз, что требует от организаций перехода к активному мониторингу и аудиту вендоров.
В нашей базе собрано 2 события по теме «Атаки на цепочки поставок ПО». Мы показываем все из них.