Тишина в офисе. Мониторы подсвечивают сосредоточенные лица разработчиков. Никто даже не подозревает, что в только что закоммиченный код уже встроен "троянский конь". Через три дня весь интернет-банкинг клиентов окажется под угрозой. Это не сценарий голливудского триллера — это реальность 2024 года. По данным Positive Technologies, в первом квартале 2024 года каждая третья российская IT-компания сталкивалась с попытками взлома репозиториев. И это не случайно: "Взлом GIT — это как подмена чертежей у архитектора. Здание выглядит так же, но рухнет при первом же землетрясении" — поясняет Дмитрий Смирнов, ведущий эксперт по кибербезопасности "Ростелекома". В марте 2024 года хакерская группировка ShadowForge использовала фишинг для получения доступа к аккаунтам 17 разработчиков "Яндекса". Через неделю в 43 репозиториях появились подозрительные коммиты с "оптимизациями производительности". История с пакетом event-stream в npm потрясла мир в 2018, но урок не усвоен. В 2024 году аналогичные атак
Как хакеры внедряют бэкдоры через GIT и другие системы контроля версий
30 июля 202530 июл 2025
3
2 мин