В текущем 2022 году эксперты обнаружили 88 тыс. вредоносных пакетов с открытым исходным кодом, что намного больше, чем в 2019 году. По словам специалистов из компании по кибербезопасности Sonatype, это указывает на быстрорастущую корпоративную поверхность атаки. Соответствующие данные взяты из 8-го ежегодного отчета компании Sonatype о состоянии цепочек поставок программного обеспечения, который был сформирован на основе анализа общедоступных и частных данных, включая 131 млрд. загрузок Maven Central и тысячи проектов с открытым исходным кодом. В представленном отчете компании Sonatype подробно описываются растущие риски для корпоративных систем как от вредоносных пакетов, вставленных в репозиториях злоумышленниками, так и от случайных уязвимостей, которые непреднамеренно загружаются командами DevOps. Всплеск вредоносной активности в отношении цепочек поставок ПО, как отмечают в компании Sonatype, выступает в качестве свидетельства растущего использования командами DevOps пакетов с о
Sonatype: число кибератак на цепочки поставок ПО за три года выросло на 742%
23 октября 202223 окт 2022
2
1 мин