Глава АНБ США просит хакеров о помощи

Глава АНБ США просит хакеров о помощи

Глава американского правительственного секретного Агентства национальной безопасности пошел на беспрецедентный шаг, выступив на собрании компьютерных хакеров с просьбой помочь ему в его попытках сделать интернет более безопасным.

В своей речи на 20-й ежегодной конференции Def Con в Лас-Вегасе генерал Кит Александер (Keuth Alekxander) подчеркнул общность позиций у американского правительства и хакеров, добавив, что необходимо сохранять секретность личной информации и что они могут ему в этом помочь, разработав для этого новые инструменты.

"Вы должны присоединиться к нам и помочь", - заявил Александер перед тысячами участников конференции.

Основатель конференции Джефф Мосс (Jeff Moss), известный в хакерских кругах как Dark Tangent, сообщил на конференции, что это он пригласил Александера, редко выступающего с речами, поскольку он хотел, чтобы участники конференции узнали о "самых пугающих, самых мало известных" организациях мира.

Участники отнеслись к выступлению генерала с уважением и даже аплодировали ему в конце речи, однако некоторые из них выразили свое беспокойство по поводу слежки секретных правительственных служб и неспособности властей остановить иностранных хакеров, передает inosmi.ru.

"Американцы платят налоги, чтобы федеральные агентства их защищали, - сказал один из разработчиков, пожелавший остаться неизвестным. - Когда коммерческую организацию просят потратить деньги на всеобщее благо, это кажется мне лишь навязчивой рекламой".

Александер завоевал к себе расположение, надев "форму" хакеров – джинсы и футболку – прогуливаясь по залам и выражая одобрение по поводу новых хакерских разработок, включая инструменты обнаружения вторжения и разработки в области криптологии. Он также попытался развеять опасения, касающиеся гражданских свобод, которые беспокоят многих разработчиков в сфере интернета.

Отвечая на вопросы Мосса, Александер опроверг информацию о том, что у АНБ имеются досье на миллионы американцев, как рассказывали некоторые бывшие сотрудники этого агентства. "Людям, которые такое говорят, стоило бы лучше разобраться в этом деле, - сказал он. - Это совершеннейшая чушь".

Выступая со своей речью, Александер пытался пролоббировать законопроект о кибер-безопасности, который в настоящее время рассматривается в Сенате и согласно которому компаниям, подвергающимся атакам, будет легче обмениваться информацией с правительством и между собой, кроме того владельцам объектов критической инфраструктуры будет предоставляться определенное поощрение за то, что они придерживаются новых норм безопасности.

"Обе партии считают это серьезной проблемой, - сказал он, добавив, что такие эксперты как участники конференции Def Con должны оказать помощь в реализации планов правительства. - Какие стандарты для критических сетей мы должны установить?"

В дополнение к ведению электронного сбора разведывательных данных, в первую очередь за рубежом, в круг обязанностей АНБ, которое контролируется Министерством обороны США, входит защита американской армии от кибер-атак.

Кроме того агентство продолжает обмениваться своими данными с ФБР, чтобы помочь последнему в расследовании уголовных дел, а также с Министерством национальной безопасности, который предупреждает определенные отрасли от новых угроз.

Продемонстрировав слайды с логотипами десятков компаний, которые были взломаны преступниками или шпионами за последние два года, Александер отметил, что только наиболее компетентные из них знали о том, что они подверглись хакерским атакам.

"Компаний, которые не знают о том, что они подверглись хакерским атакам, на самом деле в десятки, почти в сотню раз больше", - добавил он.

Open source под ударом: число вредоносных пакетов превысило 20 тысяч

«Лаборатория Касперского» сообщила о росте числа вредоносных пакетов в проектах с открытым исходным кодом. По данным телеметрии компании, к концу 2025 года по всему миру было обнаружено 19,5 тыс. таких пакетов — на 37% больше, чем годом ранее. В начале 2026 года их число уже превысило 20 тыс.

Open source давно стал обычной частью современной разработки: компании используют готовые библиотеки, фреймворки и утилиты, чтобы быстрее создавать продукты.

Но у этой удобной модели есть и обратная сторона — злоумышленники всё чаще используют популярные экосистемы для атак на цепочки поставок.

Один из свежих примеров — атака Mini Shai-Hulud, которую в мае 2026 года провела группа TeamPCP. Она была нацелена на npm и PyPI. В результате оказались скомпрометированы более 170 пакетов и сотни вредоносных релизов, включая проекты, связанные с TanStack, Mistral AI, UiPath и OpenSearch Project. Основным вектором стала цепочка уязвимостей в сборочном конвейере GitHub Actions.

В 2026 году были и другие заметные атаки. В марте был скомпрометирован Axios — один из популярных HTTP-клиентов для JavaScript. Злоумышленники получили доступ к аккаунту сопровождающего проекта и опубликовали заражённые версии пакета. Вместо прямого внедрения вредоносного кода в Axios они добавили фантомную зависимость, которая разворачивала кросс-платформенный RAT на macOS, Windows и Linux.

В феврале авторы Notepad++ сообщили о компрометации инфраструктуры из-за инцидента на стороне хостинг-провайдера. По данным Kaspersky GReAT, атакующие использовали несколько цепочек заражения, а среди целей были ИТ-поставщики, госучреждения и финансовые организации в Австралии, Латинской Америке и Юго-Восточной Азии.

В апреле злоумышленники взломали официальный сайт разработчика CPU-Z и HWMonitor и подменили легитимные установщики вредоносными. Период компрометации, по оценке исследователей, составил около 19 часов. За это время были выявлены более 150 жертв в разных странах.

В начале мая эксперты также обнаружили вредоносный код в установщиках DAEMON Tools. Заражёнными оказались версии с 12.5.0.2421 до 12.5.0.2434, распространявшиеся с 8 апреля. Всего было атаковано более 2 тыс. пользователей в более чем ста странах. После массового заражения злоумышленники выбрали около десятка организаций для более точечных атак.

В «Лаборатории Касперского» отмечают, что атаки на цепочки поставок остаются одной из самых заметных угроз для организаций. Разработчикам и компаниям рекомендуют внимательнее контролировать используемые опенсорс-компоненты, проверять сборочные конвейеры, отслеживать зависимости, готовить план реагирования на инциденты и не полагаться только на репутацию популярного проекта.

RSS: Новости на портале Anti-Malware.ru