«Лаборатория Касперского» подписала меморандум о сотрудничестве с Министерством экономики Армении

«Лаборатория Касперского» подписала меморандум о сотрудничестве с Министерством экономики Армении

«Лаборатория Касперского»  и Министерство экономики Республики Армения подписали меморандум о взаимопонимании «Безопасная Армения», целью которого является сотрудничество в сфере информационной безопасности.

Встреча членов Правительства Армении и представителей «Лаборатории Касперского» состоялась 16 сентября в Ереване. Меморандум «Безопасная Армения» был подписан министром экономики Республики Армения Нерсеcом Ерицяном и генеральным директором «Лаборатории Касперского» Евгением Касперским, при участии премьер-министра Республики Армения Тиграна Саргсяна и министра образования и науки Республики Армения Армена Ашотяна. На подписании также присутствовал Руслан Белоусов, генеральный директор компании Softline, авторизованного партнера «Лаборатории Касперского».

Меморандум носит стратегический характер. Целью двухстороннего соглашения является объединение усилий в области организации инфраструктурных решений по антивирусной защите информационных систем органов государственной власти и учебных заведений Республики Армения.

«Для достижения поставленных целей стороны предполагают совместно создавать временные рабочие группы по рассмотрению вопросов экономического и технического взаимодействия и разработке совместных программ долгосрочного сотрудничества в области защиты информации», – говорится в документе. Отдельным пунктом соглашение предусматривает активное участие «Лаборатории Касперского» в организации и проведении образовательных программ для средних, средних профессиональных и высших учебных заведений Республики Армения, а также работе центров повышения квалификации и переподготовки преподавателей и государственных служащих.

«Подписанный меморандум позволит решить одну из наиболее приоритетных задач в рамках развития сектора информационных технологий – задачу популяризации знаний в области информационной безопасности, – сказал Евгений Касперский. – Образовательные программы «Школа Касперского» и «Академия Касперского» будут способствовать донесению наиболее полной и актуальной информации о современных технологических и технических средствах информационной безопасности и антивирусной защиты до учащихся школ и вузов Республики Армения. А организация совместных выставок, конференций и семинаров повысит общий уровень знаний населения в области культуры защиты информации».

«Информационные технологии – значимый фактор в вопросе эффективной организации деятельности органов государственной и муниципальной власти. Именно поэтому состояние сектора информационных технологий во многом является определяющим, задающим вектор развития для всего государства в целом, и его экономики, в частности. Задача построения открытого и безопасного информационного общества может быть успешно решена за счет привлечения передового опыта и наиболее современных технических средств защиты в данной области. Программа «Безопасная Армения» – это значимый шаг в данном направлении», – отметил Нерсеc Ерицян.

«Безусловно, подписание данного меморандума будет способствовать повышению уровня информационной безопасности и антивирусной защиты в информационных системах Республики Армения. Мы уверены, что это соглашение еще больше укрепит позиции производителя антивирусного ПО на рынке страны и откроет новые горизонты для сотрудничества между «Лабораторией Касперского» и Softline, авторизованным партнером вендора, в том числе в сфере образования», – сказал Армен Карапетян, директор компании Softline в Армении.
Сотрудничество в сфере образования

В рамках визита в Армению эксперты «Лаборатории Касперского» проведут День антивирусной безопасности для студентов технических специальностей Еревана. Он пройдет на базе European Regional Academy 17 сентября. С презентацией перед студентами выступит Евгений Касперский. Он осветит вопросы эволюции вредоносного программного кода, расскажет о развитии современных компьютерных и мобильных угроз и путей борьбы с ними.

О программе «Лаборатории Касперского» в сфере образования «Академия Касперского», а также о возможностях участия в исследовательских проектах компании расскажет студентам Светлана Ефимова, руководитель направления по работе с образовательными учреждениями «Лаборатории Касперского». Кроме того, в рамках Дня антивирусной безопасности представители компании проведут встречи по вопросам развития стратегического сотрудничества с руководством ведущих вузов Армении.

Вредоносов в open source стало почти в 12 раз больше за два года

Эксперты компании «Информзащита» заявили о резком росте числа вредоносных программ в экосистемах софта с открытым исходным кодом. По их данным, за последние два года количество таких случаев увеличилось почти в 12 раз, причём основной всплеск пришёлся уже на начало 2026 года — на этот период пришлось более 80% всех зафиксированных инцидентов.

Параллельно растёт и практический эффект для бизнеса. Как отмечают исследователи, уже более половины компаний сообщили, что находили в своих цепочках поставки ПО подозрительные или подтверждённо вредоносные сторонние пакеты.

Причина, по сути, лежит на поверхности: современная разработка слишком сильно завязана на внешние компоненты. По оценке экспертов, доля опенсорс-кода в корпоративных приложениях сегодня может достигать 70–90%. А это значит, что вместе с несколькими прямыми зависимостями в проект часто приезжают ещё сотни транзитивных — и вся эта конструкция становится всё менее прозрачной и всё более сложной для контроля.

На этом фоне злоумышленники всё активнее действуют через доверие к экосистеме. Один из главных сценариев — компрометация аккаунтов разработчиков и мейнтейнеров пакетов. По данным «Информзащиты», в 2025 году число атак через захват таких учётных записей выросло более чем в 12 раз год к году. После этого вредоносный код может распространяться под видом вполне обычного обновления.

Отдельной проблемой стал и так называемый slopsquatting. Это схема, при которой злоумышленники заранее регистрируют пакеты с названиями, похожими на те, что могут «придумать» ИИ-ассистенты в ответ на запрос разработчика. Дальше всё просто: человек доверяет подсказке, ставит несуществовавшую раньше библиотеку — и получает зловред.

Ситуацию усугубляет любовь индустрии к быстрым обновлениям. По оценке экспертов, около 60% команд внедряют новые версии компонентов не реже одного раза в неделю. Из-за этого окно между публикацией вредоносного пакета и его попаданием во внутреннюю инфраструктуру компании может сократиться буквально до нескольких часов. При этом только 21% организаций сознательно выдерживают паузу перед установкой новых версий.

Есть и ещё одна проблема: не все вообще хорошо понимают, что именно у них используется. Примерно четверть компаний, как утверждают в «Информзащите», до сих пор не имеют централизованного контроля за источниками библиотек и их обновлениями.

Сильнее всего, по оценке экспертов, рискуют отрасли с высокой скоростью разработки и большим количеством внешнего кода. На ИТ и разработку ПО приходится 28% выявленных инцидентов, на финансовый сектор — 19%, на ретейл и электронную коммерцию — 17%, на телеком — 12%, на энергетику и промышленность — 9%. Остальные случаи распределяются между медиа, образованием и госсектором.

В самой «Информзащите» считают, что старый подход к open source как к удобному и почти бесплатному строительному материалу больше не работает. Если раньше основная головная боль была в уязвимостях легитимного кода, то теперь всё чаще речь идёт о прямом вредоносном содержимом, которое выглядит как штатное обновление и может попасть в инфраструктуру практически мгновенно.

Специалисты рекомендуют жёстче контролировать источники пакетов, использовать внутренние репозитории, фиксировать версии зависимостей, не обновляться вслепую и лучше защищать рабочие места разработчиков и сборочные контуры.

RSS: Новости на портале Anti-Malware.ru