Рост количества вредоносного ПО в open source экосистемах

17.10.2025

В третьем квартале 2025 года компания Sonatype зарегистрировала 34,319 вредоносных пакетов в экосистемах open source. Это подтверждает рост угроз, связанных с открытым исходным кодом, особенно для финансового сектора и защиты конфиденциальных данных.

Увеличение угроз и тенденции

По данным Sonatype’s Open Source Malware Index, общее количество вредоносных пакетов за последние шесть лет достигло 877,522. Злоумышленники используют искусственный интеллект для внедрения вредоносного ПО в инструменты, на которые рассчитывают разработчики, делая код неотличимым от легального.

Вредоносное ПО стало более скрытким, нацеленным на длительный доступ к системам и хищение данных. 37% пакетов нацелены на эксфильтрацию данных, включая кражу учетных данных и токенов доступа. Почти 38% угроз представляют собой "дропперы", которые устанавливают дополнительные вредоносные компоненты после первоначальной установки.

Рост угроз в open source системах

Влияние на финансовый сектор

Финансовые организации являются основной целью атак вредоносного ПО. В третьем квартале 47% блокированных атак направлены именно на банки и финансовые сервисы. Уязвимость популярного программного обеспечения, такого как npm, увеличивает риск для крупных компаний.

Кампании типа Shai-Hulud автоматизируют распространение вредоносных пакетов, демонстрируя возрастающую сложность самореплицирующихся угроз. Напомним, ранее в 2025 году было выявлено 17,954 вредоносных пакета в первом квартале, более половины из которых нацелены на кражу конфиденциальных данных.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6772934
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1442742
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
589755
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
465203
скачали

Новости и обзоры для

FluentFlyout улучшает управление мультимедиа в Windows 11

FluentFlyout преображает Windows 11, добавляя настраиваемые всплывающие окна для управления мультимедиа и нивелируя медленные обновления дизайна Microsoft.

Читать далее

Новые спортивные игры на ПК опередили старожилов в 2025 году

В 2025 году новые спортивные игры на ПК обогнали многие старожилы по популярности на Steam, что свидетельствует о смещении пользовательских предпочтений.

Читать далее

Декабрьский Humble Choice предлагает новые PC-игры

С декабря 2025 года Humble Choice включает игры, как Nine Sols и Streets of Rage 4, с пожертвованиями на благотворительность.

Читать далее

Скотт Питкетли о создании Rome: Total War

Скотт Питкетли рассказывает о разработке движка Rome: Total War в Creative Assembly.

Читать далее

NordVPN занял третье место в тесте антифишинга

NordVPN's Threat Protection Pro продемонстрировал 90% обнаружение фишинговых сайтов в тесте от AV-Comparatives.

Читать далее

Обновлённый диалог «Выполнить» для Windows 11

Microsoft обновляет диалог «Выполнить» в Windows 11 с новым дизайном — запуск в предварительной сборке.

Читать далее

Hello Sunshine: игра от Red Thread Games выйдет в 2026 году

На PC Gaming Show показали трейлер Hello Sunshine. Запись на плейтест уже доступна на Steam. Игра выйдет в 2026 году, публикацией займётся Megabit.

Читать далее

Самые ожидаемые игры: итоги PC Gaming Show 2025

Раскрытие самых ожидаемых игр на PC Gaming Show 2025: 25 проектов, мировые премьеры и обновления. Смотрите, что нового.

Читать далее

Prime Gaming даёт 14 бесплатных игр в декабре

В декабре Prime Gaming предложит 14 бесплатных игр, включая Deus Ex и Fallout, через Epic Games и GOG.

Читать далее

86 новых игр на ПК представлены на PC Gaming Show 2025

На PC Gaming Show 2025 анонсированы 86 игр на ПК, включая LEGO Batman и Grand Theft Auto 6.

Читать далее