Эксперты прокомментировали данные о ВПО на платформе для хостинга GitHub

Все новости — Оборона и безопасность

2025-08-01T13:50:26Z

Депутат Дубинский: потеря Часова Яра грозит окружением двух группировок ВСУ

2025-08-01T13:49:07Z

Войсковые умельцы так доработали БТР, что стало невозможно определить его тип

2025-08-01T13:37:32Z

Волонтер Берлинская заявила, что ВС РФ дойдут до Киева к зиме 2025 года

2025-08-01T13:35:17Z

ВС США заключили контракт с разработчиком шпионского ПО Palantir

2025-08-01T13:35:17Z

В Одесской области снесли памятник Пушкину

2025-08-01T13:33:00Z

Германия поставит Украине дополнительные установки Patriot

2025-08-01T13:32:40Z

В Тюменской области установят памятник бронепоезду «Патриот»

2025-08-01T13:31:10Z

Армия РФ нанесла сокрушительный удар по элитному украинскому полку

2025-08-01T13:30:05Z

В Киеве автомобиль взрывной волной забросило на дерево

2025-08-01T13:28:38Z

Рогов: ВСУ нанесли артиллерийский удар по береговой линии Энергодара

2025-08-01T13:27:52Z

Дроноводы ВСУ не пережили встречу с российским «Суперкамом»

2025-08-01T13:27:48Z

Генсек EUBC: Сосулин - претендент по версии WBA, но важно не форсировать карьеру

2025-08-01T13:27:05Z

ВКС России рассказали о «слепых зонах» РЛС «Воронеж»

2025-08-01T13:24:05Z

Появилось первое фото ЗСУ-23-4 "Шилка" с усиленной защитой

2025-08-01T13:18:55Z

В Ульяновске открыли улицу 104-й Гвардейской десантно-штурмовой дивизии

Эксперты прокомментировали данные о ВПО на платформе для хостинга GitHub

2025-07-31T16:18:11Z — Данные о распространении вредоносного программного обеспечения (ВПО) через зарубежную платформу для хостинга GitHub являются очень тревожным сигналом. Об этом 31 июля заявил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин. Ранее зарубежные эксперты п...


Москва, 31 июля, 2025, 19:18 — ИА Регнум. Данные о распространении вредоносного программного обеспечения (ВПО) через зарубежную платформу для хостинга GitHub являются очень тревожным сигналом. Об этом 31 июля заявил член комитета Госдумы по информационной политике, информационным технологиям и связи Антон Немкин.

Ранее зарубежные эксперты по кибербезопасности сообщили об опасной кампании по распространению вредоносного ПО через GitHub, в рамках которой злоумышленники выкладывают вредоносные программы под видом бесплатных VPN-приложений и модов для Minecraft. При этом ВПО использовало многоступенчатую схему атаки: скрытую загрузку DLL-файлов, внедрение в память и использование легитимных инструментов Windows, таких как MSBuild. exe., что позволяло ему работать незаметно, избегая срабатывания антивирусов.

«Этот случай — тревожный сигнал для всех, кто безоговорочно доверяет внешним исходникам и не утруждает себя проверкой открытого кода. Репозиторий на GitHub, большое количество звёзд или положительные отзывы — это ещё не гарантия безопасности. Открытое программное обеспечение требует не только грамотного использования, но и внимательного отношения. Если ты его применяешь, особенно в корпоративной или инфраструктурной среде, — неси ответственность за то, что запускаешь», — возмутился депутат.

По словам Немкина, в настоящее время любой код может быть точкой входа для атаки, и игнорирование этого факта может обернуться серьёзными последствиями — как для частных пользователей, так и для организаций.

Председатель общественного движения «Гражданский комитет России» Артур Шлыков, комментируя ситуацию, также заявил, что это лишь является очередным примером того, что «бесплатное» и «анонимное» ПО не дается просто так.

«Этот инцидент должен стать уроком — за мнимую свободу часто приходится расплачиваться своей безопасностью», — добавил правозащитник.

21 июня директор департамента потребительского бизнеса «Лаборатории Касперского» Михаил Гербер на полях ПМЭФ-2025 также рассказал, что злоумышленники заражают ВПО поддельные устройства на базе Android и затем выставляют гаджеты на онлайн-площадках. По его словам, обнаруженное ВПО позволяло злоумышленникам получать данные от аккаунтов пользователей в мессенджерах и даже подменять номера телефона при звонках и СМС.

Читайте также:

2025-07-31T21:08:56Z

Microsoft заявила об атаке хакеров на посольства под видом «Касперского»

Хакеры из группы Turla устанавливали на устройства жертв вредоносное ПО ApolloShadow, которое выдавали за программы от «Касперского». Целью атаки стали иностранные дипломаты, работающие в Москве, говорится в отчете Microsoft

2025-07-31T19:59:26Z

Хакеры из России пообещали ответить на кибератаки на критическую инфраструктуру

Российские хакеры группировки KillNet намерены ответить организаторам кибератак на российские ресурсы, среди которых сеть аптек и авиакомпания. По их данным, в сбоях замешаны украинские и французские хакеры, поэтому специальным сетевым оружием, которое спровоцирует мощный коллапс, они намерены ударить по ним.

2025-07-31T11:37:00Z

Mash: хакеры из Украины и Anonymous взломали российские сайты в конце июля

Взломщики из Украины и французской группировки Anonymous оказались виновны в атаках на ресурсы в России, которые произошли в конце июля. Их личности узнали российские хакеры из KillNet и Beregini, сообщает Mash.

2025-08-01T03:32:00Z

Хакеры раскрыли, какой готовят ответ за атаки на российскую инфраструктуру

2025-07-31T20:10:00Z

Microsoft обвинил российских хакеров в кибератаках на посольства в Москве

Компания Microsoft утверждает, что аффилированные с Россией хакеры якобы организовали кибератаки на иностранные посольства в Москве, не приводя при этом никаких доказательств.