Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

Николай Никифоров доложил Владимиру Путину о поддержке российского ПО

В ходе совещания Президента России Владимира Путина с членами Правительства министр связи и массовых коммуникаций Российской Федерации Николай Никифоров доложил Президенту РФ о реализуемых ведомством мерах поддержки и продвижения российского программного обеспечения (ПО).

Владимир Путин отметил, что в рамках реализации отраслевого плана импортозамещения Минкомсвязь разработала концепцию Российского фонда развития информационных технологий (Фонд развития ИТ).

Николай Никифоров напомнил, что благодаря подписанному Президентом в июне 2015 года закону №188-ФЗ, куда вошли поправки к законам «Об информации» и «О контрактной системе в сфере госзакупок», впервые появилась возможность юридически определить происхождение ПО из Российской Федерации. В настоящее время действует специальный реестр российского ПО. Он предназначен для расширения использования отечественной ИТ-продукции в органах государственной власти РФ, а также в целях оказания правообладателям ПО мер государственной поддержки. В реестр уже включено около 250 программных продуктов. Министр сообщил, что по итогам первого полугодия 2016 года планируется достичь значения примерно в 500 продуктов.

«По нашим данным, только органы госвласти осуществляют закупку иностранного ПО на сумму около 20 млрд рублей в год, при том, что качественные решения у наших разработчиков есть, — сказал глава Минкомсвязи России. — По данным отраслевых ассоциаций, объем продаж экспорта из России, в том числе ИТ-услуг, программного обеспечения, достиг уже почти семи миллиардов долларов, это очень существенная цифра. Теперь вместе с ФАС России будем ловить за руку тех госзаказчиков, кто все равно по старинке предпочитает закупать иностранное ПО, несмотря на то, что появились аналогичные российские решения».

Владимир Путин поднял вопрос о распространении механизма действующих преференций для российского ПО на закупки госкомпаний и госкорпораций.

Глава Минкомсвязи России подтвердил необходимость распространения этой практики, которая сегодня действует только применительно к закупкам в рамках федерального закона №44-ФЗ, и на компании с госучастием — федеральный закон №223-ФЗ. По его словам, делать это нужно постепенно, и возможно, оптимально внедрить эти поправки на следующий год. Объем закупок у госкомпаний значительно больше, чем у всех госорганов, добавил он.

 

Президент попросил руководство Правительства сориентировать представителей государства в компаниях с госучастием на использование отечественного ПО. Он отметил, что в первом полугодии 2016 года это можно рассматривать как рекомендацию, а во втором — как обязательную меру.

«Наши программисты точно могут это все обеспечить, абсолютно, даже сомнений никаких нет», — подчеркнул глава государства.

Глава Минкомсвязи рассказал Президенту о ходе реализации предложенной министерством меры по поддержке разработки и продвижения отечественного ПО через создание Фонда развития ИТ. Он подчеркнул, что соответствующее мероприятие закреплено в утвержденном Премьер-министром РФ Дмитрием Медведевым «Плане действий Правительства России, направленных на обеспечение стабильного социально-экономического развития Российской Федерации в 2016 году».

Николай Никифоров сказал, что идея создания фонда прорабатывалась вместе с отечественной ИТ- индустрией.

Глава ведомства рассказал о том, что в рамках фонда планируется использовать четыре инструмента поддержки: субсидирование части затрат на разработку системных программных продуктов; льготное заемное финансирование для ИТ-компаний; софинансирование части затрат на продвижение продуктов, в том числе за рубежом; создание центра компетенции, который на постоянной основе отслеживает государственные закупки и разрабатывает методику перехода на отечественные программные продукты.

Николай Никифоров сообщил, что финансирование фонда составит пять миллиардов рублей ежегодно. «Источник финансирования на 2016 год мы нашли, — сказал Николай Никифоров. — Это плата, которую внесли операторы мобильной связи за право использования части радиочастот. В рамках подготовки предложений по бюджету 2017–2019 годов будем обязательно просить эту строчку нам оставить, потому что, поддержка, как и в промышленности, нужна долгосрочная».

Николай Никифоров заявил о том, что на государственную поддержку компании смогут рассчитывать, начиная с мая–июня 2016 года.

Действующая в России кибергруппа Head Mare обновила Windows-бэкдор

В этом месяце хактивисты Head Mare провели еще одну вредоносную рассылку с прицелом на российские организации. При разборе атак эксперты «Лаборатории Касперского» обнаружили новый вариант трояна PhantomCore.

В предыдущей серии имейл-атак, тоже февральских, группировка Head Mare пыталась заселить в российские корпоративные сети схожий Windows-бэкдор PhantomHeart.

Новые письма-ловушки злоумышленники рассылали от имени некоего НИИ, предлагая его услуги в качестве подрядчика. Вложенный архив под паролем содержал несколько файлов с двойным расширением .pdf.lnk.

 

При запуске эти ярлыки действуют одинаково: автоматически скачивают с внешнего сервера документы-приманки и файл USOCachedData.txt. Загрузчики различаются лишь ссылками, по которым они работают.

 

Невинный на вид USOCachedData.txt на самом деле скрывает DLL обновленного PhantomCore. Анализ образца (результат VirusTotal на 23 февраля — 34/72) показал, что новобранец написан на C++, строки кода зашифрованы путем побайтового XOR, а основной задачей трояна является обеспечение удаленного доступа к консоли в зараженной системе.

При подключении к C2-серверу вредонос отправляет два POST-запроса с данными жертвы для регистрации и ожидает команд. В ответ он получает координаты архива с TemplateMaintenanceHost.exe — модулем для создания туннеля, который оседает в папке %AppData% и обживается через создание нового запланированного задания.

Написанный на Go компонент TemplateMaintenanceHost.exe отвечает за запуск утилиты ssh.exe, которая может работать как SOCKS5-прокси и по дефолту включена в состав новейших Windows. Итоговый туннель открывает злоумышленникам возможность подключаться к другим машинам в той же локальной сети.

По данным Kaspersky, новые поддельные письма Head Mare были разосланы на адреса сотен сотрудников российских госучреждений, финансовых институтов, промышленных предприятий и логистических компаний.

RSS: Новости на портале Anti-Malware.ru