Интернет-издание о бизнесе, стартапах и IT-технологиях

Популярные теги:
Главная страница / Читать / Новости / Кибератаки все чаще происходят через поставщиков программного обеспечения

Кибератаки все чаще происходят через поставщиков программного обеспечения

кибератаки

Успешные кибератаки все чаще начинаются не с взлома самой компании, а через ее партнеров, подрядчиков или поставщиков ПО. Такой способ позволяет злоумышленникам получить доступ сразу к большому числу организаций, пишет Financial Times.

Суть подобных атак проста: хакеры внедряют вредоносный код в программу или сервис, которым пользуются десятки, сотни, а иногда и тысячи компаний. После этого зараженное обновление или программный компонент становится своеобразным «ключом» к сетям клиентов.

По данным исследования Verizon, почти половина всех расследованных киберинцидентов в 2024–2025 годах была связана с компрометацией третьих сторон. Это на 60% больше, чем годом ранее. Эксперты объясняют рост тем, что одна успешная атака может открыть злоумышленникам путь сразу к множеству крупных организаций.

Одним из самых известных примеров стал взлом компании SolarWinds в 2020 году. Тогда вредоносный код оказался в обновлении популярного программного обеспечения, которым пользовались около 18 тысяч клиентов, включая государственные учреждения США. В прошлом году британская торговая сеть Marks & Spencer понесла убытки в размере £131 млн в результате кибератаки, начавшейся через стороннего поставщика.

В мае хакерская группа TeamPCP атаковала GitHub. Сообщается, что в результате атаки были скомпрометированы почти 4000 программных проектов.

Дополнительные риски создает широкое распространение программ с открытым исходным кодом. Многие компании используют одни и те же библиотеки и инструменты, поэтому уязвимость в одном компоненте может затронуть тысячи проектов одновременно.

Чтобы снизить риски, специалисты рекомендуют компаниям внимательно контролировать всю цепочку поставок, ограничивать доступ подрядчиков только к необходимым ресурсам, регулярно отслеживать подозрительную активность и вести полный список используемого ПО.

Читайте по теме. Сотрудники скрывают кибератаки из страха наказания

Поделиться статьей в соц. сетях

Share on telegram
Share on twitter
Share on facebook
Share on whatsapp

Оставайтесь на связи с ER10 Media! Вы можете найти нас в:

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *