Projetos de código aberto sob ataque, com empresas como alvos finais

0 0
Read Time:1 Minute, 36 Second

A Sonatype encontrou um aumento maciço ano a ano em ataques cibernéticos direcionados a projetos de código aberto .

De acordo com dados iniciais do 8º Relatório Anual do Estado da Cadeia de Suprimentos de Software da Sonatype, um salto médio de 700% nos ataques cibernéticos contra projetos/repositórios de código aberto foi registrado nos últimos três anos.

Para capitalizar as fraquezas nos ecossistemas de código aberto upstream, os cibercriminosos continuam a atacar as organizações por meio de repositórios de código aberto. Eles contribuem com componentes de software infectados por malware que são distribuídos downstream e ingeridos por aplicativos nos quais empresas e consumidores confiam. O repositório da Sonatype, o Firewall, identificou mais de 55.000 pacotes recém-publicados como maliciosos em repositórios de código aberto no ano passado e quase 95.000 nos últimos três anos.

“Quase todos os negócios modernos dependem de código aberto. Claramente, o uso de repositórios de código aberto como ponto de entrada para ataques maliciosos não mostra sinais de desaceleração – tornando a detecção precoce de vulnerabilidades de segurança conhecidas e desconhecidas mais importante do que nunca”, disse Brian Fox , CTO da Sonatype . “Parar componentes maliciosos antes que eles cheguem é um elemento fundamental da prevenção de riscos e deve fazer parte de todas as conversas sobre a proteção das cadeias de suprimentos de software .”

A escala dos ataques de malware de código aberto é tão grande que seria humanamente impossível detectar e prevenir todos os ataques em tempo real. E mesmo que um componente malicioso não seja usado no produto final, não importa – permitir que ele seja baixado na máquina do desenvolvedor já é tarde demais.

“O volume, a frequência, a gravidade e a sofisticação dos ciberataques maliciosos continuam a aumentar. As organizações não podem – e não devem – evitar o uso de código aberto apenas para se proteger”, acrescentou Fox.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS