#КүшiмiзБiрлiкте
Жеңіс мерекесімен!

Оқиғалар лентасы

Кеше
06 мамыр
05 мамыр

Сауалнама

Қарағандылықтар, сіз супермаркеттерде азық-түлік бағасының өскенін байқадыңыз ба?
  • Әрине. Ол қазірдің өзінде қалтасын айтарлықтай ұрады;(355)
  • Мен айырмашылықты сезбедім/а(1397)

Ашық бастапқы жобалардағы зиянды пакеттердің саны 2025 жылы 37 ға өсті%

Ашық бастапқы жобалардағы зиянды пакеттердің саны 2025 жылы 37 ға өсті% Касперский Фото Зертханасы

Ашық бастапқы компоненттерді пайдаланбай заманауи дамуды елестету мүмкін емес. Алайда, мұндай бағдарламалық жасақтамада жасырын қауіптер болуы мүмкін. "Касперский зертханасы" телеметриясының мәліметтері бойынша, 2025 жылдың соңына қарай бүкіл әлем бойынша ашық бастапқы жобаларда 19,5 мыңға жуық зиянды пакет табылды. Бұл 2024 жылмен салыстырғанда 37% - ға көп. Зиянды пакеттерді пайдаланатын өнімдер зиянкестердің манипуляцияларына, соның ішінде жеткізу тізбегіне жасалған шабуылдарға осал болуы мүмкін. Компанияның жаһандық сауалнамасына сәйкес, олар 2025 жылы компаниялар үшін ең көп таралған киберқауіпке айналды. 

Жеткізілім тізбегіне шабуыл жасаудың қатты жағдайлары
 
2026 жылдың сәуірінде CPU-Z және HWMonitor әзірлеушілерінің ресми сайты — бүкіл әлем бойынша мамандар, соның ішінде ат әкімшілері мен жүйелік құрастырушылар жабдықтың өнімділігін бақылау үшін пайдаланатын ақысыз құралдар бұзылды.
 
Шабуыл аясында шабуылдаушылар заңды бағдарламалық жасақтаманы зиянды бағдарламалармен алмастырды. Kaspersky GReAT талдауы компаға келу кезеңі шамамен 19 сағатты құрайтынын көрсетті. "Касперский зертханасы" телеметриясының көмегімен әртүрлі елдерде 150 — ден астам Құрбан табылды, олардың көпшілігі жеке пайдаланушылар болды-бұл бағдарламалық жасақтаманың өзін пайдалану сипатына байланысты. Сауда, өндіріс, консалтинг, Телеком, ауыл шаруашылығы салаларындағы ұйымдар да зардап шекті.
 
2026 жылдың наурызында Axios — JavaScript-те ең көп қолданылатын HTTP клиенттерінің бірі бұзылды.
 
Зиянкестер негізгі ілеспе жобаның аккаунтын бұзып, одан пакеттің вирус жұққан нұсқаларын жариялады (1.14.1 және 0.30.4). Оларды қолдана отырып, олар зиянды кодты тікелей Axios — қа енгізбеді-бірақ кросс-платформалық қашықтан қол жеткізу троянын (RAT) орналастыратын, шабуылдаушы сервермен байланысатын, содан кейін macOS, Windows және Linux жұмыс істейтін құрылғылардағы белсенділік іздерін жоятын фантомдық тәуелділікті енгізді. Екі зиянды нұсқа да бірнеше сағат ішінде жойылды және тәуелділік тез бұғатталды. Kaspersky great талдауы көрсеткендей, бұл шабуыл оқшауланған жағдай емес — GhostHire және ghosthire науқандары аясында Bluenoroff тобы ұқсас тактикалар, әдістер мен процедураларды қолданды.
 
2026 жылдың ақпанында Notepad++ әзірлеушілері-әзірлеушілер арасында танымал ашық бастапқы мәтіндік редактор-хостинг провайдері деңгейіндегі оқиғадан инфрақұрылымына нұқсан келгенін хабарлады. Kaspersky great зерттеушілері notepad++ шабуылының артында тұрған зиянкестер кем дегенде үш түрлі инфекция тізбегін пайдаланғанын және олардың мақсаттарының арасында Австралия, Латын Америкасы және Оңтүстік-Шығыс Азиядағы ат провайдерлері, мемлекеттік органдар мен қаржы ұйымдары бар екенін анықтады.
 
"Біздің зерттеуімізге сәйкес, 2025 жылы дүние жүзіндегі кәсіпорындардың 31% жеткізу тізбегіне шабуыл жасады. Дегенмен, бұл ашық бастапқы жобалар әрқашан меншікті өнімдерге қарағанда қауіпсіз емес дегенді білдірмейді. Ашық бағдарламалық жасақтамамен жұмыс істейтін мамандардың белсенді қауымдастығы осалдықтарды тез анықтауға және жоюға көмектеседі-ал меншікті жүйелер әдетте тек ішкі командалардың тексерулеріне сүйенеді. Әзірлеушілер туындайтын тәуекелдерді бақылауға тырысады, ал киберқауіпсіздік мамандары бағдарламалық жасақтамадағы осалдықтар мен зиянды кодтарды анықтау үшін зерттеулер жүргізеді, сонымен қатар олар туралы Пайдаланушылар мен ат қауымдастығына жедел хабарлайды. Ықтимал қауіптерді толығымен жою мүмкін болмаса да, олардың әсерін киберқауіпсіздік шешімдері мен кодты автоматтандырылған талдау құралдары арқылы азайтуға болады", — деп түсіндірді Касперскийдің ұлы басшысы Дмитрий Галов.
 
Тәуекелдерді азайту үшін "Касперский зертханасы" мыналарды ұсынады:
 
* Kaspersky Open Source source Threats Data Feed сияқты жасырын қауіптер үшін пайдаланылатын ашық бастапқы компоненттерді бақылау шешімдерін пайдаланыңыз;
* ұйымдардың, соның ішінде XDR класының қауіпсіздігін қамтамасыз ету үшін кешенді шешімдерді пайдалану. Мысалы, Kaspersky Symphony желісіндегі шешімдер инфрақұрылымды нақты уақыт режимінде мониторингтеуге және бағдарламалық және желілік трафиктегі ауытқуларды анықтауға мүмкіндік береді, бұл ретте олар салаға қарамастан әртүрлі масштабтағы ұйымдарға жарамды;
* өзекті киберқауіптерді бақылау: ашық бастапқы өнімдердің экожүйесіне қатысты Киберқауіпсіздік бойынша зерттеулер мен ұсыныстарды зерттеу және мамандарға зиянкестердің ең жаңа тактикасы, әдістері мен процедуралары туралы ақпаратқа қол жеткізуге мүмкіндік беру;
* инциденттерге, соның ішінде жеткізілім тізбегіне жасалған шабуылдарға жауап беру жоспарын жасаңыз. Ол белгілі бір ақ оқиғасы жағдайында қауіпті тез локализациялауға және бейтараптандыруға мүмкіндік беретін нақты қадамдарды қамтуы керек-мысалы, бұзылған жеткізушіні компания жүйелерінен жедел ажырату;
* киберқауіпсіздік мәселелері бойынша жеткізушілермен ынтымақтасу - бұл екі жақтың да қорғанысын күшейтуге мүмкіндік береді.  
 
Касперский Ұлы Туралы
 

Kaspersky GReAT жаһандық қауіп-қатерді зерттеу және талдау орталығы 2008 жылы құрылған. Оның міндеттеріне ең күрделі шабуылдарды, кибер тыңшылық науқандарын, инфекцияның жаңа әдістерін, нөлдік күндік осалдықтарды пайдаланатын эксплуатацияларды іздеу және зерттеу кіреді. 

Бүгінде Орталық командасында бүкіл әлем бойынша — Еуропада, Ресейде, Оңтүстік Америкада, Азияда, Таяу Шығыста жұмыс істейтін 35-тен астам сарапшы бар. Олар ең күрделі шабуылдарды, соның ішінде кибер тыңшылық пен киберботаждық науқандарды тергеудегі жетістіктерімен танымал. 

Касперский Зертханасының ақпараты бойынша

    • Тарату: 






    Жаңалықтар ұсыныңыз
    Біз әлеуметтік желілерде