Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры готовит новые льготы для компаний, участвующих в ОЗП

Минцифры обсуждает дополнительные льготы для компаний, участвующих в особо значимых проектах (ОЗП) по замене зарубежного ПО на российское. Среди возможных мер — перенос сроков импортозамещения и прямая финансовая поддержка. Один из источников рассказал, что Минцифры уже собирает предложения по возможным мерам поддержки.

О ходе обсуждения сообщило РБК со ссылкой на источники в промышленности. В числе вариантов называют прямое финансирование и перенос сроков импортозамещения, в том числе на объектах критической информационной инфраструктуры (КИИ).

О возможном сдвиге дедлайнов для участников ОЗП СМИ сообщали еще меньше трех недель назад. При выполнении ряда условий сроки могут быть перенесены до 2031 или даже 2036 года, тогда как для остальных организаций дедлайн остается прежним — 1 января 2028 года.

Также, как минимум на стадии обсуждения, находится вопрос о сохранении льгот для так называемых кэптивных ИТ-компаний — дочерних структур крупных холдингов. Об этом сообщил источник РБК:

«Минцифры всегда выступает резко против сокращения льгот для ИT-компаний. Сейчас середина года, идет формирование бюджетов, поэтому разговоры об отмене льгот с 2027-го снова возникли. Случится это или нет, пока никто не знает. Но если случится, то ОЗП может рассматриваться как вариант для сохранения преференций не только для кэптивных, но и для других ИT-компаний».

В аппарате первого вице-премьера Дмитрия Григоренко подтвердили, что обсуждение преференций для участников ОЗП действительно идет. Однако конкретные меры там не назвали, сославшись на раннюю стадию процесса.

В Минцифры также сообщили, что ведомство работает над нормативным актом, который определит порядок перехода на российское программное обеспечение на значимых объектах критической информационной инфраструктуры. Сроки и условия такого перехода прорабатываются с учетом итогов конференции «Цифровая индустрия промышленной России» (ЦИПР). Подробности представитель ведомства не раскрыл.

При этом, как напоминает РБК, последние две волны заявок на ОЗП были полностью отклонены. В последней волне, прошедшей в мае 2026 года, из 19 заявок одну отозвали, а остальные 18 отклонили. Кроме того, многих потенциальных участников отпугнула система штрафных санкций, из-за чего они отказались от подачи заявок.

Сотни бесплатных VPN для Chrome сливали трафик в один прокси

Исследователи из Socket обнаружили в Chrome Web Store масштабную сеть из 737 расширений, выдававших себя за бесплатные VPN. За операцией стояли как минимум 40 аккаунтов разработчиков, а 274 дополнения копировали названия 66 известных сервисов и брендов.

В списке чужих масок оказались Proton VPN, NordVPN, Surfshark, ExpressVPN, AmneziaVPN, AntiZapret и даже Cloudflare 1.1.1.1.

Кампания была ориентирована преимущественно на русскоязычных пользователей, желающих открыть Instagram (принадлежит Meta, признанной экстремистской и запрещённой в России), ChatGPT, YouTube и другие заблокированные ресурсы.

После нажатия кнопки Connect расширения направляли практически весь браузерный трафик через фиксированный SOCKS5-прокси на порте 1082. Исключение делалось только для локальных адресов. Никакого раздельного туннелирования: оператор получал положение посредника между пользователем и интернетом.

Такая схема позволяет видеть IP-адреса, посещаемые узлы и метаданные TLS SNI, а незашифрованный HTTP-трафик — читать полностью, включая отправленные пароли.

 

При этом Socket не утверждает, что оператор действительно сохранял, изменял или похищал данные. Доказан другой неприятный факт: люди искали приватность, а незаметно передавали свои сеансы неизвестному посреднику.

Следы в коде и инфраструктуре связывают расширения с сервисом Myxa VPN, или «Муха VPN». Общих операторов выдали домены, идентификаторы аналитики, строки поставщика и даже пути сборки с названием myxa-work.

 

Некоторые дополнения получали удалённые конфигурации уже после проверки магазина. Другие маскировали обращения к инфраструктуре через DNS-over-HTTPS. Платные серверы тоже оказались с приветом: все 200 проверенных адресов в пяти странах не разрешались через DNS.

На момент сбора данных 516 расширений ещё оставались в магазине, хотя Google уже удалила 221. Пользователям советуют снести подозрительные VPN-дополнения, проверить настройки прокси и сменить пароли, вводившиеся на HTTP-страницах.

RSS: Новости на портале Anti-Malware.ru