Исходный код Cyberpunk 2077 и Ведьмак 3 выставлен на аукцион за миллионы

Исходный код Cyberpunk 2077 и Ведьмак 3 выставлен на аукцион за миллионы

Исходный код Cyberpunk 2077 и Ведьмак 3 выставлен на аукцион за миллионы

Группа киберпреступников, совсем недавно атаковавшая разработчика видеоигр CD Projekt Red, выставила на аукцион украденный исходный код. Во всяком случае, именно так заявили сами злоумышленники, отметив, что цена будет достигать миллионов долларов.

О взломе своих систем и краже данных CD Projekt Red сообщила на этой неделе. Согласно записке, оставленной вымогателями, в их руки попал исходных код популярных игр Cyberpunk 2077 и «Ведьмак 3». Сначала трудно было понять, блефуют ли злоумышленники, однако их утверждения выглядят всё более правдоподобными.

Само собой, представители CD Projekt Red, прекрасно отдающие себе отчёт в том, как нужно вести себя с вымогателями, наотрез отказались выполнять требования последних. Операторы шифровальщика оказались готовы к такому, поэтому начали сливать в Сеть все украденные данные.

Таким образом, исходный код, предположительно, видеоигр Cyberpunk 2077 и «Ведьмак 3» начал всплывать на форумах киберпреступной тематики. Об этом сообщил, например, Twitter-аккаунт «vx-underground».

 

Пользователь под ником «vx-underground» также отметил, что злоумышленники организовали на форуме «Exploit» аукцион, на котором выставлен исходный код, принадлежащий игровым проектам CD Projekt Red.

Компания KELA, пристально изучающая площадки дарквеба, считает, что есть все основания верить в легитимность вышеозначенных аукционов. Виктория Кивилевич, специалист KELA, смогла загрузить часть выставленного на аукцион кода, поле чего поделилась им с изданием The Verge.

 

Начальная цена, по словам Кивилевич, — 1 миллион долларов, однако всё можно купить разом за $7 млн.

Напомним, что исследователи на днях выяснили, что за атакой на CD Projekt Red стоит киберпреступная группировка HelloKitty.

В России нашли многократные расхождения цен в госзакупках ПО

Счётная палата обнаружила серьёзный разброс цен при госзакупках одного и того же российского ПО. В ряде случаев стоимость лицензий отличалась в несколько раз, иногда до шести. Проверка охватила закупки 2022–2025 годов и затронула решения таких вендоров, как «Лаборатория Касперского», «Группа Астра», Postgres Professional, «Мой офис» и другие.

Об этом говорится в отчёте аудитора Данила Шилкова, с которым ознакомились «Ведомости».

Например, при закупке Kaspersky Endpoint Security для бизнеса в небольших объёмах (до 100 лицензий) цена за одну лицензию колебалась от 445 до 2862 рублей — разница составила 6,4 раза. Даже при крупных закупках разброс был заметным: от 529 до 1632 рублей за лицензию.

Схожая картина и по другим продуктам. По данным Счётной палаты, цена лицензии «Р7-Офис» в госконтрактах отличалась почти вдвое от рекомендованной производителем. А бессрочная лицензия Astra Linux Special Edition для сервера закупалась по цене от 18 400 до 109 400 рублей за экземпляр — разница почти в шесть раз.

Отдельно аудиторы отметили две закупки Postgres Professional, где 24 и 12 лицензий стоили по 8,8 млн рублей за единицу. В отчёте уточняется, что высокая цена связана с безлимитным использованием лицензий.

Почему так происходит? Эксперты напоминают: госзакупки регулируются законами № 44-ФЗ и № 223-ФЗ, а для ПО не существует единого обязательного «прайс-листа». Заказчики обосновывают начальную максимальную цену контракта (НМЦК) разными способами: через коммерческие предложения, анализ рынка, референтные контракты и т. п. Кроме того, в цену могут входить разные сроки лицензий, техподдержка, внедрение и дополнительные услуги.

По словам экспертов, ценовой разрыв в таких условиях — не редкость. Однако шестикратная разница может говорить либо о злоупотреблениях, либо о том, что в статистике учитывались «сборные» лоты, где на цену влияли сопутствующие услуги, а не только сама лицензия.

Счётная палата предложила ужесточить правила. В частности, Минцифры рекомендовано разработать типовые условия госконтрактов на поставку ОС и ПО — с обязательным указанием полной конфигурации, срока действия лицензии и параметров техподдержки. Минфину и Минцифры также предложено актуализировать каталог товаров, работ и услуг (КТРУ) и доработать реестр российского ПО с каталогом конфигураций и цен. Срок — до 1 июля 2026 года.

В Минцифры отметили, что повышение прозрачности закупок позволит отслеживать динамику цен и принимать меры для справедливого ценообразования. При этом регулятор напомнил, что нормативная база уже развивается: в 2025 году был принят закон о «доверенном» ПО, и сейчас готовятся требования к такой категории продуктов.

Вендоры, в свою очередь, указывают, что рекомендованные розничные цены не являются обязательными для партнёров, а конечная стоимость формируется с учётом условий конкретного контракта.

Эксперты считают, что введение типовых условий и референтных цен может сократить разброс и упростить контроль. Но полностью устранить различия в стоимости вряд ли получится — слишком многое зависит от конкретного проекта, архитектуры и набора сервисов.

Тем не менее аудит показал: прозрачность ценообразования в госзакупках ПО остаётся актуальной темой, особенно на фоне масштабного перехода на отечественные решения.

Своей позицией с нами поделились представители «Группы Астра»:

«Наша бизнес-модель не подразумевает прямых продаж. Мы работаем через дистрибьюторов и партнеров, которые и устанавливают для заказчика окончательную цену.

При этом важно понимать, что цена на конкретный продукт формируется от модели лицензирования, типа и срока обновлений и технической поддержки.

Также стоит отметить, что любой корпоративный ИТ-проект уникален с точки зрения особенностей существующей инфраструктуры заказчика, его требований к решению, наличия на его стороне необходимых для внедрения и поддержки компетенций, сроков реализации и множества других факторов, которые могут влиять на стоимость всего комплекса работ по модернизации ИТ-системы».

RSS: Новости на портале Anti-Malware.ru