Завершено первое комплексное исследование рынка информационной безопасности в России

Завершено комплексное исследование рынка информационной безопасности России

В исследовании рассмотрены основные сегменты рынка информационной безопасности России, проведен сравнительный анализ тенденций развития за последние 6 лет как на уровне отдельных производителей, так и на уровне интеграторов - их рыночная доля, степень популярности и.т.д.
 
Учитывая то, что российский рынок информационной безопасности значительно отличается от западного и общемирового, использовать иностранные источники, в большинстве случаев, не имеет смысла. Более того, информация по российскому рынку ИБ, которую выдают некоторые западные аналитические агентства, вовсе не соответствует действительности и, зачастую, абсурдна.
 
Настоящее исследование не ставило своей целью «посчитать рынок ИБ» или «назвать точные обороты игроков». Основная задача – сформулировать адекватную оценку рынка и ответить на вопрос: «Что такое российский рынок ИБ на самом деле?»
 
В результате небольшой инициативной группой было принято решение подготовить обзор/исследование российского рынка информационной безопасности. Каждый конкретный раздел готовят конкретные эксперты рынка (каждый по своему сегменту). Отличительной особенностью данного исследования является тот факт, что к его разработке приглашались не маркетинговые службы компаний и не руководство компаний, а конкретные эксперты, которые хорошо знают и понимают свой сегмент рынка. 
 
Работа велась исключительно на некоммерческой основе. Исследование подготовлено группой независимых авторов под руководством Евгения Царёва, независимого эксперта по информационной безопасности.
 
Евгений Царёв так охарактеризовал реализованный проект: "Полученный документ является уникальным. В результате почти 8 месяцев работы мы получили качественный срез по рынку ИБ, который не способно получить ни одно аналитическое агентство. Важным является тот факт, что эксперты работали независимо друг от друга и не могли влиять на результаты своих коллег. По этой причине они не могут отвечать за все исследование целиком. В рамках подготовки своих разделов эксперты имели возможность отойти от шаблона и дать информацию в том виде, в котором считают нужным."
 
Краткие выводы проведённого исследования:
 
  • 41% российского рынка ИБ представлено решениями отечественного происхождения.
  • 29% российского рынка ИБ представлено решениями по антивирусной защите. 
  • 70% российского рынка ИБ представлено решениями по антивирусной защите и сетевой безопасности. 
  • Рынок аудита ИБ в России весьма незначителен (около 1%). 
  • Рынок консалтинга не превышает 5–10% от всего рынка ИБ. 
  • Рынок ИБ имеет очевидную тенденцию к росту. 
  • Российский рынок ИБ имеет явную специфику, в первую очередь по составу игроков и соотношению долей игроков. 
  • Рынок ИБ находится под серьезным регулятивным влиянием, в первую очередь через инструмент сертификации и законодательство. 
  • Рынок консервативен, некоторые международные тенденции вроде активного развития облачных сервисов безопасности пока неактуальны для России. 
  • Флагманские «западные» темы, вроде MDM, защиты виртуализации, безопасности АСУ ТП развиваются в Росси очень медленно. В частности рынок таких решений в России фактически отсутствует.
  • Совокупный объем рынка ИБ составляет 1 399 млн долл. в год.
 
 
Публикация на сайте Anti-Malware.ru будет проводиться в несколько этапов. По мере публикации разделов Список авторов и разделов будет пополняться соответствующими ссылками.
 
Список авторов и разделов:
 

Open source под ударом: число вредоносных пакетов превысило 20 тысяч

«Лаборатория Касперского» сообщила о росте числа вредоносных пакетов в проектах с открытым исходным кодом. По данным телеметрии компании, к концу 2025 года по всему миру было обнаружено 19,5 тыс. таких пакетов — на 37% больше, чем годом ранее. В начале 2026 года их число уже превысило 20 тыс.

Open source давно стал обычной частью современной разработки: компании используют готовые библиотеки, фреймворки и утилиты, чтобы быстрее создавать продукты.

Но у этой удобной модели есть и обратная сторона — злоумышленники всё чаще используют популярные экосистемы для атак на цепочки поставок.

Один из свежих примеров — атака Mini Shai-Hulud, которую в мае 2026 года провела группа TeamPCP. Она была нацелена на npm и PyPI. В результате оказались скомпрометированы более 170 пакетов и сотни вредоносных релизов, включая проекты, связанные с TanStack, Mistral AI, UiPath и OpenSearch Project. Основным вектором стала цепочка уязвимостей в сборочном конвейере GitHub Actions.

В 2026 году были и другие заметные атаки. В марте был скомпрометирован Axios — один из популярных HTTP-клиентов для JavaScript. Злоумышленники получили доступ к аккаунту сопровождающего проекта и опубликовали заражённые версии пакета. Вместо прямого внедрения вредоносного кода в Axios они добавили фантомную зависимость, которая разворачивала кросс-платформенный RAT на macOS, Windows и Linux.

В феврале авторы Notepad++ сообщили о компрометации инфраструктуры из-за инцидента на стороне хостинг-провайдера. По данным Kaspersky GReAT, атакующие использовали несколько цепочек заражения, а среди целей были ИТ-поставщики, госучреждения и финансовые организации в Австралии, Латинской Америке и Юго-Восточной Азии.

В апреле злоумышленники взломали официальный сайт разработчика CPU-Z и HWMonitor и подменили легитимные установщики вредоносными. Период компрометации, по оценке исследователей, составил около 19 часов. За это время были выявлены более 150 жертв в разных странах.

В начале мая эксперты также обнаружили вредоносный код в установщиках DAEMON Tools. Заражёнными оказались версии с 12.5.0.2421 до 12.5.0.2434, распространявшиеся с 8 апреля. Всего было атаковано более 2 тыс. пользователей в более чем ста странах. После массового заражения злоумышленники выбрали около десятка организаций для более точечных атак.

В «Лаборатории Касперского» отмечают, что атаки на цепочки поставок остаются одной из самых заметных угроз для организаций. Разработчикам и компаниям рекомендуют внимательнее контролировать используемые опенсорс-компоненты, проверять сборочные конвейеры, отслеживать зависимости, готовить план реагирования на инциденты и не полагаться только на репутацию популярного проекта.

RSS: Новости на портале Anti-Malware.ru