Рост количества вредоносного ПО в open source экосистемах

17.10.2025

В третьем квартале 2025 года компания Sonatype зарегистрировала 34,319 вредоносных пакетов в экосистемах open source. Это подтверждает рост угроз, связанных с открытым исходным кодом, особенно для финансового сектора и защиты конфиденциальных данных.

Увеличение угроз и тенденции

По данным Sonatype’s Open Source Malware Index, общее количество вредоносных пакетов за последние шесть лет достигло 877,522. Злоумышленники используют искусственный интеллект для внедрения вредоносного ПО в инструменты, на которые рассчитывают разработчики, делая код неотличимым от легального.

Вредоносное ПО стало более скрытким, нацеленным на длительный доступ к системам и хищение данных. 37% пакетов нацелены на эксфильтрацию данных, включая кражу учетных данных и токенов доступа. Почти 38% угроз представляют собой "дропперы", которые устанавливают дополнительные вредоносные компоненты после первоначальной установки.

Рост угроз в open source системах

Влияние на финансовый сектор

Финансовые организации являются основной целью атак вредоносного ПО. В третьем квартале 47% блокированных атак направлены именно на банки и финансовые сервисы. Уязвимость популярного программного обеспечения, такого как npm, увеличивает риск для крупных компаний.

Кампании типа Shai-Hulud автоматизируют распространение вредоносных пакетов, демонстрируя возрастающую сложность самореплицирующихся угроз. Напомним, ранее в 2025 году было выявлено 17,954 вредоносных пакета в первом квартале, более половины из которых нацелены на кражу конфиденциальных данных.

Самые популярные для

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7348213
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1697364
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
728596
скачали
Майнкрафт

Майнкрафт

Исследуйте мир приключений, стройте уникальные конструкции и выживайте в ночные часы.

5
750 отзывы
491233
скачали

Новости и обзоры для

Первое бесплатное обновление Windows в 2026 году

Microsoft выпустила бесплатное обновление Windows 10 ESU KB5073724 в 2026 году с патчами безопасности и новыми сертификатами Secure Boot.

Читать далее

Forbidden Solitaire: Новый демонстративный выпуск сочетает карточную механику и хоррор

Forbidden Solitaire сочетает пасьянс и хоррор в новом демо. Представлены мета '90-е PC элементы и жуткие апгрейды.

Читать далее

Bladesong: симулятор кузнечного дела в раннем доступе

Bladesong, фэнтезийный симулятор кузнечного дела, выходит в ранний доступ 2024-01-22. Демоверсия уже доступна.

Читать далее

Disney снял 14 классических игр с продаж в Steam

Disney убрал 14 лицензированных игр с платформы Steam. Среди них игры из 1990-х и 2000-х годов. Игры больше недоступны для покупки.

Читать далее

Microsoft выпустила Windows 11 Insider Preview Build 26220

Microsoft представила Windows 11 Insider Preview Build 26220 в Beta Channel с новыми функциями и исправлениями, влияющими на систему.

Читать далее

Карантинная зона: обзор новой симуляции

Quarantine Zone: The Last Check предлагает интересные медосмотры, но скучна из-за нехватки управления базой и разнообразия симптомов.

Читать далее

Disney удаляет 14 ПК-игр из Steam в октябре 2023

В октябре 2023 года Disney убрала 14 игр из Steam, что вызвало обеспокоенность у пользователей. Это усложняет доступ к классическим играм.

Читать далее

Обновление Windows 10 KB5073724 усиливает безопасность

Windows 10 получает обновление KB5073724 с 2026-01-16, повышающее безопасность и удаляющее устаревшие драйверы модема.

Читать далее

Поддержка контроллеров для Hytale добавит удобство игрокам

Hytale планирует добавить поддержку контроллеров, сделав игру удобной для Steam Deck.

Читать далее

Initial Drift на Steam бесплатно: скачайте за 48 часов

Игра Initial Drift от RewindApp на Steam бесплатно доступна до 2023-01-18. Ожидается рост популярности.

Читать далее