Dobro došli na web portal SRPSKA EKONOMIJA

Porast broja zlonamernih paketa koji ugrožavaju lance snabdevanja softverom

Istraživanje
Srpska ekonomija

Kompanija Kaspersky izveštava da je do kraja 2024. godine u projektima otvorenog koda pronađeno ukupno 14.000 zlonamernih paketa, što predstavlja porast od 50% u poređenju sa krajem 2023. godine. Tokom 2024. godine, kompanija Kaspersky je ispitala 42 miliona verzija paketa otvorenog koda u potrazi za ranjivostima.

Softver otvorenog koda je softver čiji izvorni kod svako može da pregleda, izmeni i unapredi. Popularni paketi otvorenog koda uključuju GoMod, Maven, NuGet, npm, PyPI i dr. To su alati koji pokreću bezbroj aplikacija i pomažu programerima da lako pronađu, instaliraju i upravljaju već kreiranim bibliotekama koda, čime se pojednostavljuje razvoj softvera korišćenjem već napisanog koda. Napadači koriste popularnost ovih i drugih paketa kako bi ih zloupotrebili.

U martu 2025. godine, prijavljeno je da je grupa Lazarus postavila nekoliko zlonamernih npm paketa koji su više puta preuzeti pre nego što su uklonjeni. Ti paketi su sadržali malver za krađu akreditiva, podataka iz kripto novčanika i postavljanje bekdor pristupa, a ciljali su sisteme programera na Windows, macOS i Linux platformama. Napad je koristio GitHub repozitorijume radi dodatne legitimnosti, što ukazuje na sofisticirane taktike ove grupe u lancu snabdevanja softverom. GReAT tim kompanije Kaspersky takođe je otkrio druge npm pakete povezane sa ovim napadom. Zlonamerni npm paketi mogli su biti integrisani u veb razvoj, kripto platforme i korporativni softver, čime su stvoreni rizici od masovne krađe podataka i finansijskih gubitaka.

Tokom 2024. godine, otkrivena je sofisticirana bekdor ranjivost u verzijama 5.6.0 i 5.6.1 XZ Utils biblioteke za kompresiju, koja se široko koristi u Linux distribucijama. Zlonamerni kod je ubacio pouzdani saradnik, a cilj mu je bio SSH serveri, omogućavajući daljinsko izvršavanje komandi i ugrožavajući ogroman broj sistema širom sveta. Ranije otkrivanje zahvaljujući performansnim anomalijama sprečilo je širu zloupotrebu, a incident je ukazao na ozbiljne rizike napada na lanac snabdevanja softverom. XZ Utils je ključna komponenta operativnih sistema, serverskih rešenja u oblaku i IoT uređaja, što njegovu kompromitaciju čini pretnjom po kritičnu infrastrukturu i korporativne mreže.

GReAT tim kompanije Kaspersky je 2024. godine otkrio da su napadači postavili zlonamerne Python pakete poput chatgpt-python i chatgpt-wrapper na PyPI, kopirajući legitimne alate za interakciju sa ChatGPT API. Ovi paketi, osmišljeni da kradu akreditive i instaliraju bekdor, iskoristili su popularnost razvoja veštačke inteligencije kako bi prevarili programere da ih preuzmu. Ovi paketi mogli su biti korišćeni u razvoju veštačke inteligencije, integracijama čet botova i platformama za analizu podataka, ugrožavajući osetljive tokove rada veštačke inteligencije i korisničke podatke.

„Softver otvorenog koda je okosnica mnogih modernih rešenja, ali njegova otvorenost se zloupotrebljava. Porast zlonamernih paketa od 50% do kraja 2024. godine pokazuje da napadači aktivno ugrađuju sofisticirane bekdore i kradljivce podataka u popularne pakete od kojih zavise milioni ljudi. Bez rigorozne provere i praćenja u realnom vremenu, jedan kompromitovani paket može izazvati globalni problem. Organizacije moraju osigurati lanac snabdevanja pre nego što sledeći napad na nivou XZ Utils uspe“, rekao je Dmitrij Galov, šef Istraživačkog centra za Rusiju i ZND u GReAT timu kompanije Kaspersky.

Kako biste bili bezbedni, kompanija Kaspersky preporučuje da:

Koristite rešenje za praćenje korišćenih komponenti otvorenog koda kako bi se otkrile pretnje koje mogu biti skrivene unutar njih.

Ako sumnjate da je pretnja mogla da dobije pristup infrastrukturi vaše kompanije, preporučujemo korišćenje Kaspersky Compromise Assessment usluge za otkrivanje prošlih ili tekućih napada.

Proverite autore paketa: Proverite kredibilitet autora ili organizacije koja stoji iza paketa. Obratite pažnju na istoriju verzija, dokumentaciju i aktivan sistem za praćenje problema.

Informišite se o novim pretnjama: pretplatite se na bezbednosne biltene i upozorenja koja se odnose na ekosistem otvorenog koda. Što ranije saznate za pretnju, brže možete da reagujete.

Ostali naslovi

Srbija ima jasnu viziju za bolji kvalitet hrane
Srpska ekonomija
Prehrambeni sistem važan je segment u ekonomiji, a Srbija ima jasnu viziju kada je u pitanju bolji kvalitet hrane i održiva proizvodnja, rečeno je na panel diskusiji „Nacionalni dijalog o transformaciji prehrambenih sistema“ u Privrednoj komori Srbije
Letnji ciklus obuke izviđačkih jedinica Kopnene vojske
Srpska ekonomija
Deo izviđačkih jedinica iz sastava Kopnene vojske koje baziraju u Nišu otpočeo je sa realizacijom planiranih sadržaja obuke u letnjim uslovima. Obuka u ovim sastavima je složena i izazovna kako bi svaki pripadnik jedinice bio osposobljen da preživi u prirodi, da se odbrani i savlada neprijatelja, prevaziđe vodenu prepreku i da prikupi informacije od značaja za pretpostavljenu komandu
Weekend.18 donosi mnogo zanimljivosi
Srpska ekonomija
Punoletno izdanje najvećeg regionalnog festivala stavlja sve adute na sto: od vrhunskih panela i gostiju do žurke za koju se unapred zna da će postati glavna tema razgovora. Ekskluzivna evropska premijera novih modela automobila Omoda & Jaecoo iz Chery grupacije dodatno podiže nivo, a za muzički spektakl u petak 19. septembra pobrinuće se niko drugi nego svetski poznati DJ Jax Jones
Angažovanje Vojske Srbije u gašenju požara širom Srbije
Srpska ekonomija
U prethodnih 10 dana Vojska Srbije bila je angažovana na 23 lokacije u gašenju požara koji su zahvatili brojna područja širom Republike Srbije. Zahvaljujući svakodnevnom požrtvovanom i profesionalnom radu pripadnika naše vojske, u otežanim vremenskim uslovima, izbegnute su veće tragedije i sprečen nastanak štete širih razmera
Predsednik Vlade Republike Srbije obišao je RGZ
Srpska ekonomija
Predsednik Vlade Republike Srbije, prof. dr Đuro Macut, obišao je Republički geodetski zavod gde je zajedno sa rukovodstvom RGZ-a i Lukom Čaušićem, vd pomoćnika ministra i načelnika Sektora za vanredne situacije Ministarstva unutrašnjih poslova, razgovarao o aktuelnoj situaciji u zemlji usled ekstremnih vremenskih uslova i sveučestalih požara
Bečko postrojenje za otpadne vode slavi 45 godina
Srpska ekonomija
Centralno bečko postrojenje za prečišćavanje otpadnih voda „Zimering“ ove godine slavi 45 godina od početka rada. Tadašnji gradonačelnik Beča, Leopold Grac, je pustio postrojenje u rad 30. juna 1980. godine
Kolektivna obuka za angažovanje u mirovnoj operaciji
Srpska ekonomija
U bazi „Jug“ i na poligonu „Borovac“ kod Bujanovca u toku je kolektivna obuka voda za zaštitu snaga Vojske Srbije koji će uskoro biti upućen u mirovnu operaciju Ujedinjenih nacija u Libanu. Kolektivna obuka je završni i najintenzivniji deo višemesečnih priprema koje ova jedinica iz sastava Komande za obuku prolazi pre angažovanja u mirovnoj operaciji
Plastenici za 20 poljoprivrednih proizvođača iz Nove Varoši
Srpska ekonomija
U Novoj Varoši je 20 poljoprivrednih proizvođača potpisalo ugovore o donaciji plastenika sa Fondacijom Ana i Vlade Divac i Opštinom Nova Varoš. Podsetimo, krajem maja prošle godine, takođe 20 poljoprivrednih gazdinstava je dobilo plastenike u okviru istog programa Fondacije Ana i Vlade Divac
Izazovi planiranja i formiranja porodice u savremenom društvu
Srpska ekonomija
Populacioni fond Ujedinjenih nacija (UNFPA) u Srbiji, u saradnji sa Ministarstvom za brigu o porodici i demografiju, a uz podršku Stalne koordinatorke UN u Srbiji, obeležio je danas Svetski dan stanovništva u Konaku kneginje LJubice u Beogradu, pod sloganom „Za porodicu po tvojoj meri: izazovi planiranja i formiranja porodice u savremenom društvu“
Shaping Futures drugu godinu zaredom se održava u Srbiji
Srpska ekonomija
Međunarodna društveno odgovorna inicijativa „Shaping Futures“, drugu godinu zaredom se održava u Srbiji, do 13. jula 2025. godine, u saradnji sa Školom za negu lepote u Beogradu. Srbija je jedina zemlja koja je dobila priliku da dve godine zaredom organizuje ovaj projekat
Kako zaposleni u IT-ju vide svoje kompanije
Srpska ekonomija
Na osnovu analize preko 2.000 recenzija IT profesionalaca sa sajta HelloWorld.rs, uočavamo da zaposleni sve manje ističu dobru atmosferu, a sve više pažnje posvećuju platama, benefitima i jasnom razvoju karijere
Sajber pretnja prerušena u tužbu
Srpska ekonomija
Kompanija Kaspersky je otkrila brzorastuću zlonamernu kampanju koja je od juna 2025. godine pogodila više od 1.100 korisnika iz korporativnog sektora. Napadači se predstavljaju kao advokatska kancelarija i u imejlovima prete tužbama zbog navodnog kršenja patenata na nazive internet domena, a sve sa ciljem da instaliraju malver
Odlaže se primena recipročnih carina do 1. avgusta
Srpska ekonomija
Predsednik SAD, Donald Tramp saopštio je da će Sjedinjene Američke Države dodatno odložiti primenu recipročnih carina koje se odnose na sve trgovinske partnere sveta, do 1. avgusta. Podsećanja radi, primena recipročnih carina od 37 odsto za Srbiju odložena je do 9. jula
U Lionu proglašeni pobednici Architecture Student Contest 2025
Srpska ekonomija
U Lionu je održano jubilarno 20. međunarodno takmičenje „Saint-Gobain Architecture Student Contest" koji je okupio studente iz 33 zemlje sveta i sa više od 200 univerziteta. Na takmičenju je nagrađeno pet radova. Prvo mesto osvojila je Francuska sa projektom ,, Od znanja do stvaranja”
Kreativna industrija kao motor društvenih promena
Srpska ekonomija
Veštačka inteligencija i inteligentni sistemi sve više oblikuju naš svakodnevni život i menjaju način na koji komuniciramo s tehnologijom. Da bi se te promene uspešno kreirale, potrebne su odgovarajuće veze koje razvijaju preduzeća kreativne industrije
Vojska Srbije postavila pontonski most preko Velike Morave
Srpska ekonomija
Pripadnici pontonirskih jedinica Vojske Srbije postavili su pontonski most preko Velike Morave u opštini Svilajnac, u neposrednoj blizini postojećeg, glavnog mosta na kojem je obustavljen saobraćaj
Vojska gasi požare širom zemlje
Srpska ekonomija
Vojska Srbije je na molbu Ministarstva unutrašnjih poslova i lokalnih samouprava hitno angažovala helikopter, vatrogasna vozila, auto-cisterne za vodu i potrebno ljudstvo na gašenju požara koji su izbili na desetak lokacija širom Srbije
Transfera postavlja Aerodrom Niš na Put svile
Srpska ekonomija
Sa aerodroma u Urumćiju, u kineskoj provinciji Sinđiang, otpremljen je prvi kargo avion ka aerodromu Konstantin Veliki u Nišu, čime je otvoreno novo poglavlje u saradnji Narodne Republike Kine i Republike Srbije, a koje će imati regionalni uticaj na sve zemlje zapadnog Balkana
Školovanje za vegetarijanskog kuvara
Srpska ekonomija
U bečkim lokalima se sve češće naručuju vegetarijanska jela, a čisto vegetarijanski i veganski restorani već godinama doživljavaju procvat. Ovaj trend prepoznat je i u sistemu obuke za kuvare te je nakon duge rasprave u Beču od jula ove godine moguće pohađati školovanje za „Majstora za vegetarijansko kulinarstvo“
Digitalizacija geografskih zona za letenje bespilotnih vazduhoplova
Srpska ekonomija
Republički geodetski zavod i Direktorat civilnog vazduhoplovstva ostvarili su prve rezultate u procesu digitalizacije geografskih zona za letenje bespilotnih vazduhoplova, nakon godinu dana intenzivne saradnje
Ideje, inovacije i rasprave koje oblikuju današnjicu
Srpska ekonomija
Nakon što je prošle godine AI.Weekend doveo istaknute govornike iz OpenAI-a, Tindera i drugih vodećih globalnih tech kompanija, ove jeseni događaj ide korak dalje. Od 18. do 21. septembra, Rovinj ponovno postaje centar najvažnijih razgovora o veštačkoj inteligenciji, s posebnim naglaskom na inovacije koje dolaze iz srca Silicijumske doline i globalnih tehnoloških lidera
Ljudi sve usamljeniji, rešenje stiže kroz muziku
Srpska ekonomija
Prema najnovijem globalnom istraživanju kompanije LG, čak 68 odsto ljudi smatra da im je danas teže nego ranije da ostvare prave prijateljske veze, dok je trećina ispitanika izjavila da su tokom prethodnog meseca imali jednu ili nijednu značajnu vezu – a čak osam odsto kaže da nijednom nisu doživeli stvarnu povezanost s nekim
Tržište nepokretnosti Srbije nastavlja rast
Srpska ekonomija
Vrednost tržišta nepokretnosti u Republici Srbiji u 2024. godini iznosila je 7,4 milijarde evra, što je rast od 15% u odnosu na 2023. Sa 126.787 zaključena kupoprodajna ugovora, zabeležen je rast broja transakcija od 4,2% u odnosu na 2023. godinu
Objavljena bodovna lista za nabavku novih traktora u okviru IPARD III
Srpska ekonomija
Uprava za agrarna plaćanja Ministarstva poljoprivrede, šumarstva i vodoprivrede Vlade Republike Srbije objavila je bodovnu listu zahteva za odobravanje projekata podnetih po Drugom javnom pozivu za podnošenje zahteva za odobravanje projekta za IPARD podsticaje za investicije u fizičku imovinu poljoprivrednih gazdinstava u nabavku novog traktora u okviru IPARD III programa
Beč postao deo Međunarodne mreže za posmatranje održivog turizma
Srpska ekonomija
„Strategija turističke ekonomije“ glavnog grada Austrije datira iz 2019. godine. U cilju postizanja rasta koji jača kvalitete samog grada, a da ih ne troši, Grad Beč je revidirao svoju turističku strategiju i u tu svrhu postavio tri cilja: očuvanje visokog nivoa prihvatljivosti turizma i zadovoljstvo gostiju, privlačenje „poželjnih gostiju“ i fokus na kongresnim gostima