Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов

Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок.

Исследователи подали отчет о находке в рамках программы GitHub bug bounty в начале февраля. Как оказалось, проблема уже взята на заметку, и над ней работают. В итоге решение было найдено, и вчера, 26 апреля, операторы веб-сервиса отрапортовали, что дефект устранен.

Согласно Aqua, суть проблемы заключалась в следующем. Любой пользователь платформы мог создать и опубликовать вредоносный JavaScript-пакет, добавить пару лиц, ответственных за сопровождение, из числа популярных и доверенных юзеров, а затем удалить себя из этого списка.

Такой трюк можно было совершить без согласия и ведома новых мейнтейнеров. Если вредоносный opensource-компонент кто-нибудь загрузит, им придется отвечать за такой сюрприз, и доброе имя будет потеряно.

По словам авторов находки, проблему мог бы решить адекватный механизм подтверждения приглашений — такой, каким пользуются организации при добавлении пользователей NPM или создатели совместных проектов на GitHub. Именно так и поступили операторы npmjs.com — попросту добавили функцию подтверждения для всех новых сопроводителей пакетов.

Kaspersky поставила рекорд по выручке — 836 млн долларов по итогам года

«Лаборатория Касперского» подвела итоги 2025 года и показала вполне уверенный результат: глобальная выручка компании достигла 836 млн долларов, что стало новым рекордом для бизнеса. В целом мировые продажи выросли на 4%, а в России и странах СНГ динамика оказалась заметно выше — плюс 23%.

Особенно хорошо у компании чувствует себя корпоративное направление. Глобальные B2B-продажи за год выросли на 16%: в сегменте крупного бизнеса — на 21%, в сегменте малого и среднего бизнеса — на 7%. В России и странах СНГ рост в корпоративном сегменте оказался ещё выше — 24%.

При этом особенно быстро росли так называемые решения non-endpoint, то есть продукты, которые защищают компании не только на уровне рабочих станций и серверов. В регионе Россия и СНГ продажи таких решений увеличились на 30%, а в мире — на 29%.

Одним из ключевых драйверов здесь остаётся SIEM-платформа Kaspersky Unified Monitoring and Analysis Platform (KUMA). Её функциональность усилили ИИ-технологиями, включая ИИ-ассистента KIRA, а продажи KUMA в России выросли ещё на 33%.

Очень заметный скачок показали и сервисы управляемой защиты. Так, продажи Kaspersky Managed Detection and Response в России выросли сразу на 215%. Причина вполне понятна: компаниям всё сложнее справляться с киберугрозами своими силами, а специалистов и внутренних ресурсов часто не хватает.

Хорошую динамику продемонстрировали и другие корпоративные продукты. Продажи решений класса XDR выросли на 80%, а решений класса EDR — на 56%. В промышленном сегменте продажи Kaspersky Industrial CyberSecurity увеличились на 20%, что тоже неудивительно на фоне высокого уровня киберрисков в сфере ИТ и OT.

Отдельно компания выделяет 2025 год как важный этап для развития сетевого направления. Именно в прошлом году «Лаборатория Касперского» представила коммерческую версию Kaspersky NGFW — межсетевого экрана нового поколения. После первых отгрузок в декабре компания уже зафиксировала старт продаж и растущий интерес к пилотным проектам. Вместе с Kaspersky SD-WAN, продажи которого в России выросли на 25%, этот продукт должен стать частью более широкой SASE-стратегии.

Продолжилось и развитие решений на базе KasperskyOS. В 2025 году компания выпустила обновлённый Kaspersky Thin Client, а суммарные продажи продуктов на базе KasperskyOS в России выросли сразу на 89%.

Неплохо прошёл год и в потребительском сегменте. Продажи B2C-решений в России и странах СНГ выросли на 16%, и это, как подчёркивает компания, лучший результат за всю её историю. За год «Лаборатория Касперского» расширила линейку новыми продуктами, среди которых Kaspersky eSIM Store для путешественников и PetKa для поиска потерявшихся питомцев. Кроме того, база уникальных пользователей B2C-продуктов по всему миру достигла 70 млн, а число подписчиков в России выросло на 19%.

Параллельно компания продолжила международное развитие. В 2025 году «Лаборатория Касперского» открыла новый офис во Вьетнаме и назначила нового генерального директора в Юго-Восточной Азии, явно делая ставку на дальнейшее расширение в регионе. Одновременно рос и штат: сейчас в компании работают уже более 5 500 специалистов.

В самой компании подчёркивают, что Россия и страны СНГ остаются одним из ключевых драйверов роста. При этом высокий спрос на новые решения здесь объясняют сразу двумя факторами: зрелостью рынка и очень напряжённой обстановкой в киберпространстве. На этом фоне «Лаборатория Касперского» продолжает активно инвестировать в новые продукты — от NGFW и SD-WAN до защиты контейнерных сред и промышленных систем.

RSS: Новости на портале Anti-Malware.ru