APT0

Автор не согласен с мнением Mandiant и Google. Публикации носят научно-исследовательский характер.

Google Threat Intelligence Group / Mandiant · 30 июля 2026

Как снизить риски компрометации цепочки поставок ПО

Крупные open source-кампании 2025 — первой половины 2026 годов показывают: компрометация пакетов и инструментов разработчика стала массовым вектором. GTIG и Mandiant суммируют тренды и дают многоуровневые меры снижения риска.

Тренд

Open source обогнал «классическую» цепочку поставок

Исторически отрасль ориентировалась на редкие, но тяжёлые кейсы вроде компрометации SolarWinds (ICE RELIC, ранее APT29) и 3CX (UNC4736). Сейчас GTIG с высокой уверенностью отмечает рост атак на репозитории кода, зависимости и developer tools (T1195.001): они дают масштаб и скрытность на старте при меньших ресурсах атакующего, хотя после включения часто быстро становятся публичными.

Примеры: UNC6780 (TeamPCP) — кампании против PyPI, npm и Docker Hub с февраля по май 2026, в том числе через злоупотребление trigger pull_request_target; March 2026 — вредоносная зависимость в легитимном пакете axios после социальной инженерии мэйнтейнера, атрибуция MIDNIGHT NEPTUNE (ранее UNC1069). У axios свыше ста миллионов еженедельных загрузок; вредоносные версии сняли с npm примерно за три часа, но охват затронул как минимум 15 вертикалей и 13 стран по поддержке GTIG.

ИИ как ускоритель

Vibe coding и MCP-пакеты

Интеграция ИИ в разработку расширяет поверхность: вредоносные ресурсы в open source AI-сообществах, отравленные MCP-пакеты, случаи, когда AI coding agent сам подтягивает вредоносную зависимость в легитимный проект. OpenSSF фиксирует экспоненциальный рост числа выявленных вредоносных open source пакетов — плюс 1 444% с 2024 к 2025 году.

Традиционные компрометации дистрибуции обновлений (T1195.002) по-прежнему редки и чаще связаны со шпионажем с узким targeting. Среди заметных: UNC4899 и кража криптоактивов порядка $1.4B через подмену frontend smart-contract логики; UNC6688 и обновления Notepad++; UNC6863 и компрометация инсталляторов DAEMON Tools.

Governance

Учёт активов и моделирование угроз SDLC

Нужны непрерывный инвентарь приложений и вендоров, автоматизированный SBOM, отдельный Action Bill of Materials (ABOM) для pipeline-утилит и actions. Полезно опираться на фреймворки вроде Wiz SDLC Infrastructure Threat Framework: маппить инциденты на стадии VCS, CI/CD, registries, production и приоритизировать цепочки слабостей, а не одиночные findings.

Change Advisory Board, обучение персонала по supply chain и social engineering, cooldown для свежих npm-релизов (minimumReleaseAge не менее 24 часов), для Python — не тянуть напрямую с публичного PyPI в обход внутренних политик quarantine.

Идентичность и пайплайн

Короткие токены и эфемерные runners

Автоматизацию переводить с долгоживущих PAT на GitHub Apps / OIDC с минутным TTL. Для разработчиков — жёсткий срок жизни PAT (например, максимум 7 дней), предпочтение hardware-backed SSH/FIDO2 вместо git-over-HTTPS с украденными токенами. Эфемерные runners, жёсткий контроль pull_request_target, изоляция привилегий workflow.

Вендорный lifecycle: due diligence (ISO 27001 / SOC 2), контрактные SLA по уведомлению об инцидентах, проверка provenance железа и ПО. Цель — сократить окно, в котором свежий вредоносный пакет успевает попасть в продакшен до публичного обнаружения.

# defensive policy note — package intake
# npm/pnpm: quarantine fresh publishes
# minimumReleaseAge = 1440  ; minutes (24h)
#
# python:
#   do NOT use bare public PyPI in CI
#   index-url = https://internal.example/simple
#
# identity:
#   github_apps_for_automation = yes
#   classic_pat_for_ci = no
#   developer_pat_max_days = 7

Оригинал статьи