Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Российские производители ВТ предлагают исключить из списка параллельного импорта продукцию IBM, HPE, Dell и еще десятка брендов. Минпромторг готов ввести ограничения, а дистрибьютеров и покупателей тревожит возможность дефицита и роста цен.

Как выяснил «Ъ», министерство уже подготовило нормативный акт о внесении изменений, но ждет от отрасли более конкретных предложений. Отечественные вендоры, со своей стороны, признают, что полностью остановить параллельный импорт невозможно, и просят ограничить поддержку ввоза оборудования, производство которого уже налажено в РФ.

Консорциум АНО «Вычислительная техника», например, предложил запретить параллельный импорт продукции таких брендов, как HPE, Acer, PureStorage, Basler, Asus, MSI, Delta Electronics, Palit, Palo Alto, Quanta, Schnider Electric. Минэкономики рассматривает более внушительный список: IBM, Dell, NetApp, Pure Storage, Fusitsu, HP, xFussion, Inspur, Cisco, Hitachi, Arista, Delta Electronics, Oracle, Quanta Supermicro.

В Минцифры считают, что увеличение спроса на российскую продукцию нужно добиваться «за счет конкурентных решений, а не запретом импорта». Блокировка, как справедливо заметили некоторые участники рынка и эксперты, может увеличить объемы нелегального ввоза и дестабилизировать ситуацию на рынке.

Один из собеседников «Ъ», ссылаясь на данные Федеральной таможенной службы, привел такие цифры: в 2022 году поставки серверов, систем хранения данных (СХД), компьютеров и запчастей сократились на 15%, до $6,6 миллиарда. Физический объем импорта снизился на 24%, до 41 млн устройств, при этом доля американских и европейских производителей сократилась в десятки раз, и в лидеры выбилась Азия.

Другой комментатор отметил рост спроса на российское оборудование, в особенности из реестра Минпромторга, а также инвестиций в производство в прошлом году. А представитель РАТЭК (в ассоциацию входят «М.Видео-Эльдорадо», «Ситилинк», Huawei) высказал опасение, что сокращение параллельного импорта может привести к дефициту и росту стоимости оборудования..

С ним солидарен основатель дата-центра и облачного сервиса Oxygen Павел Кулаков. Предприниматель подчеркнул, что текущего количества и качества российских СХД и серверов не хватит для удовлетворения спроса, а в случае ввода ограничений вырастет стоимость не только иностранных решений, но и российских, что скажется на конечной цене ИТ-услуг.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

AdaptixC2 представляет собой опенсорсный фреймворк командования и управления, похожий на Cobalt Strike и уже используемый в реальных атаках. Пакет уже удалён из npm.

Схема выглядела просто и опасно: название пакета имитировало привычные пакеты с похожими именами, поэтому разработчики могли взять его по невнимательности.

После установки вредоносный скрипт скачивал компонент AdaptixC2 и разворачивал его на машине жертвы, давая злоумышленникам удалённый доступ, возможность управлять файлами и процессами и закрепляться в системе для дальнейших действий.

Авторы кампании подстраивали способ доставки в зависимости от операционной системы жертвы: на Windows использовались техники, позволяющие запустить вредоносную библиотеку вместе с легитимным приложением (DLL sideloading), а для Linux и macOS применялись свои варианты загрузки и запуска. Именно такая адаптивность делает подобные цепочки особенно коварными.

«Инцидент с AdaptixC2 показывает, что хранилища опенсорс-пакетов всё чаще используют как вектор атак», — отмечает Владимир Гурский из «Лаборатории Касперского. — Злоумышленники применяют более изощрённые приёмы маскировки известных инструментов, а техники вроде sideloading становятся всё более популярны. Без современных средств защиты такие кампании тяжело обнаружить».

Что это значит для разработчиков и компаний? Во-первых, даже пакет с «правильным» названием не гарантирует безопасность — стоит внимательнее относиться к новым зависимостям и проверять, какие скрипты выполняются при установке.

Во-вторых, автоматические проверки и сканеры зависимостей в CI/CD помогают ловить подозрительные действия. И, конечно, на конечных машинах полезны средства мониторинга и EDR, которые заметят необычную сеть- или процессную активность.

Несколько простых правил, которые помогут снизить риск: использовать lock-файлы и проверенные версии библиотек, ограничивать права среды сборки, включать анализ зависимостей в пайплайны, не запускать установку пакетов под правами админа без необходимости и регулярно сканировать проекты на предмет подозрительных скриптов.

Случай с https-proxy-utils — ещё один напоминание: опенсорс полезен и удобен, но требует осторожности. Проверяйте пакеты и следите за зависимостями — ведь одно случайное «npm install» может дорого обойтись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru