Рогозин предложил запретить госзакупку зарубежного ПО без исходных кодов

Рогозин предложил запретить госзакупку зарубежного ПО без исходных кодов

Рогозин предложил запретить госзакупку зарубежного ПО без исходных кодов

Вице-премьер РФ Дмитрий Рогозин считает правильным запретить закупку импортного ПО для государственных нужд от производителей, не раскрывающих исходные коды. Об этом он заявил, выступая на военно-промышленной конференции "Диверсификация ОПК в сфере телекоммуникаций и связи".

"Покупая зарубежное оборудование, коммутаторы, маршрутизаторы, серверы мы подсаживаемся на постоянно модернизируемый чужой софт, по которому не обладаем исходными кодами, - сказал он. - Стоит рассмотреть запрет на поставку в госсектор оборудования для тех иностранных продавцов, которые не открывают исходные коды и не передают документацию, необходимую для последующей модернизации собственными силами".

Вице-премьер предостерег, что "все эти игры закончатся очень плохо", пишет tass.ru.

"По сути дела, мы просто бомбу затаскиваем в собственный дом и не знаем, как эта история сработает в условиях обострения отношений, - заметил Рогозин. - Да и просто никто не отменял промышленный шпионаж, поэтому это просто глупо".

Рогозин призвал ставить перед собой более амбициозные задачи, учитывая потенциал отечественного ОПК. По его словам, это не столько технологическая, сколько политическая задача в современных условиях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

На промышленность пришлось 12% кибератак — второе место в России

По данным BI.ZONE Threat Intelligence, российская промышленность и инженерный сектор в 2025 году оказались под серьёзным давлением киберугроз. На них пришлось 12% всех кибератак — чуть меньше, чем на государственные организации (13%) и больше, чем на финансы и логистику (по 11%).

Всего на предприятия промышленности и инженерии сейчас охотятся 63 кибергруппировки. Тридцать две из них занимаются шпионажем.

Такие группы обычно создают собственные инструменты, выстраивают сложные многоступенчатые атаки и стремятся закрепиться в инфраструктуре на как можно более долгий срок, незаметно вытягивая данные.

Руководитель BI.ZONE Threat Intelligence Олег Скулкин рассказал, что в октябре–ноябре была зафиксирована серия атак на российские предприятия со стороны шпионского кластера Arcane Werewolf. Хакеры использовали крайне убедительную маскировку.

Жертвам отправляли письма, которые выглядели как деловая переписка. Внутри — ссылка на ресурс, замаскированный под сайт компании из той же группы, что и целевая организация. Сайт-клон выглядел почти как настоящий: фирменный стиль, логотип, похожий домен, интерфейс корпоративного файлообменника.

После перехода по ссылке пользователь скачивал ZIP-архив с несколькими фотографиями оборудования и LNK-файлом, замаскированным под PDF-документ. Если жертва запускала «документ», начиналась цепочка заражения:

  • загружался дроппер с отвлекающим файлом — якобы официальным документом;
  • вместе с ним загружался загрузчик Loki;
  • загрузчик собирал информацию о системе (имя устройства, пользователь, версия ОС, внутренний IP и др.);
  • затем скачивал и запускал имплант Loki — троян удалённого доступа, который давал злоумышленникам полный контроль над устройством.

Напомним, что в этом году фиксировались и другие атаки на промышленные компании — в частности, через уязвимость в популярном архиваторе WinRAR. По оценкам экспертов, эксплоит к ней злоумышленники могли купить на подпольном форуме примерно за 80 тысяч долларов.

Специалисты подчёркивают: высокая концентрация атак на промышленность — не случайность. Сектор становится привлекательной целью из-за большого количества конфиденциальных данных, критических процессов и растущего применения цифровых систем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru