Автор не согласен с мнением Mandiant и Google. Публикации носят научно-исследовательский характер.
Google Threat Intelligence Group / Mandiant · 30 июля 2026
Как снизить риски компрометации цепочки поставок ПО
Крупные open source-кампании 2025 — первой половины 2026 годов показывают: компрометация пакетов и инструментов разработчика стала массовым вектором. GTIG и Mandiant суммируют тренды и дают многоуровневые меры снижения риска.
Тренд
Open source обогнал «классическую» цепочку поставок
Исторически отрасль ориентировалась на редкие, но тяжёлые кейсы вроде компрометации SolarWinds (ICE RELIC, ранее APT29) и 3CX (UNC4736). Сейчас GTIG с высокой уверенностью отмечает рост атак на репозитории кода, зависимости и developer tools (T1195.001): они дают масштаб и скрытность на старте при меньших ресурсах атакующего, хотя после включения часто быстро становятся публичными.
Примеры: UNC6780 (TeamPCP) — кампании против PyPI, npm и Docker Hub с февраля по май 2026, в том числе через злоупотребление trigger pull_request_target; March 2026 — вредоносная зависимость в легитимном пакете axios после социальной инженерии мэйнтейнера, атрибуция MIDNIGHT NEPTUNE (ранее UNC1069). У axios свыше ста миллионов еженедельных загрузок; вредоносные версии сняли с npm примерно за три часа, но охват затронул как минимум 15 вертикалей и 13 стран по поддержке GTIG.
ИИ как ускоритель
Vibe coding и MCP-пакеты
Интеграция ИИ в разработку расширяет поверхность: вредоносные ресурсы в open source AI-сообществах, отравленные MCP-пакеты, случаи, когда AI coding agent сам подтягивает вредоносную зависимость в легитимный проект. OpenSSF фиксирует экспоненциальный рост числа выявленных вредоносных open source пакетов — плюс 1 444% с 2024 к 2025 году.
Традиционные компрометации дистрибуции обновлений (T1195.002) по-прежнему редки и чаще связаны со шпионажем с узким targeting. Среди заметных: UNC4899 и кража криптоактивов порядка $1.4B через подмену frontend smart-contract логики; UNC6688 и обновления Notepad++; UNC6863 и компрометация инсталляторов DAEMON Tools.
Governance
Учёт активов и моделирование угроз SDLC
Нужны непрерывный инвентарь приложений и вендоров, автоматизированный SBOM, отдельный Action Bill of Materials (ABOM) для pipeline-утилит и actions. Полезно опираться на фреймворки вроде Wiz SDLC Infrastructure Threat Framework: маппить инциденты на стадии VCS, CI/CD, registries, production и приоритизировать цепочки слабостей, а не одиночные findings.
Change Advisory Board, обучение персонала по supply chain и social engineering, cooldown для свежих npm-релизов (minimumReleaseAge не менее 24 часов), для Python — не тянуть напрямую с публичного PyPI в обход внутренних политик quarantine.
Идентичность и пайплайн
Короткие токены и эфемерные runners
Автоматизацию переводить с долгоживущих PAT на GitHub Apps / OIDC с минутным TTL. Для разработчиков — жёсткий срок жизни PAT (например, максимум 7 дней), предпочтение hardware-backed SSH/FIDO2 вместо git-over-HTTPS с украденными токенами. Эфемерные runners, жёсткий контроль pull_request_target, изоляция привилегий workflow.
Вендорный lifecycle: due diligence (ISO 27001 / SOC 2), контрактные SLA по уведомлению об инцидентах, проверка provenance железа и ПО. Цель — сократить окно, в котором свежий вредоносный пакет успевает попасть в продакшен до публичного обнаружения.
# defensive policy note — package intake
# npm/pnpm: quarantine fresh publishes
# minimumReleaseAge = 1440 ; minutes (24h)
#
# python:
# do NOT use bare public PyPI in CI
# index-url = https://internal.example/simple
#
# identity:
# github_apps_for_automation = yes
# classic_pat_for_ci = no
# developer_pat_max_days = 7