Атаки на цепочки поставок ПО


Атаки на цепочки поставок ПО в новостной повестке, календарь упоминаний и aналитика в реальном времени.

Упоминается вместе:

Календарь упоминаний:

2026
23 мая

Системный риск для непрерывности бизнеса из-за массового заражения компонентов

Атаки на цепочки поставок программного обеспечения стали самой распространенной киберугрозой в 2025 году, создавая прямые риски для непрерывности бизнес-процессов и защиты данных в РФ. Количество вредоносных пакетов в проектах с открытым исходным кодом превысило 20 тысяч к началу 2026 года, что свидетельствует о переходе злоумышленников от точечных атак к массовому заражению популярных экосистем. Зависимость от сторонних библиотек и уязвимости сборочных конвейеров делают ИТ-инфраструктуры уязвимыми для инцидентов, последствия которых невозможно локализовать стандартными антивирусными средствами.

Подробнее →

09 апреля

Компрометация легитимного ПО через подмену цифровых сертификатов

Атаки на цепочки поставок ПО, ставшие самой частой угрозой для бизнеса в 2025 году, реализуются через внедрение вредоносного кода в официальные релизы с использованием действительных цифровых сертификатов разработчика. Инцидент с программой DAEMON Tools подтвердил, что доверие к официальным источникам не гарантирует безопасность, приведя к заражению более 2000 устройств в 100 странах и компрометации критически важных объектов. Злоумышленники используют такие бэкдоры для обхода средств защиты, выполнения произвольных команд и развертывания дополнительных угроз, что требует от организаций перехода к активному мониторингу и аудиту вендоров.

Подробнее →


В нашей базе собрано 2 события по теме «Атаки на цепочки поставок ПО». Мы показываем все из них.