ЦСР: продавать ИБ-продукты выгоднее Китаю, но безопаснее в Бангладеш

ЦСР: продавать ИБ-продукты выгоднее Китаю, но безопаснее в Бангладеш

ЦСР: продавать ИБ-продукты выгоднее Китаю, но безопаснее в Бангладеш

Центр Стратегических Разработок дал прогноз потенциала российских ИБ-решений на международном рынке. Из дружественных самым “жирным”, но рискованным к 2026 году будет китайская арена, но легче продавать ИБ-продукты Беларуси, Египту и Бангладеш.

ЦСР, некоммерческая организация по стратегии долгосрочного развития экономики, выпустила доклад, в котором рассматривается, кому Россия может продавать продукты по кибербезопасности в ближайшие 5 лет.

За основу взяли рейтинг крупнейших внешнеторговых партнеров РФ в категории высокотехнологичных товаров по итогам 2019 г. Из него выбрали “теперь дружественные” и составили топ-16 самых перспективных.

Первую строчку интересантов российских решений по кибербезопасности занимает Китай. К 2026 году этот рынок в стране достигнет $24,2 млрд.

К особенностям торговли с китайцами эксперты относят “высокие темпы роста, государственный протекционизм, высокую конкуренцию с мировыми вендорами, а со временем и вытесняющими их китайскими производителями”.

В тройку лидеров также вошли Бразилия и Индия, но везде отмечены “риски высокой конкуренции”.

Благоприятнее всего, по мнению ЦСР, торговать в ближайшей перспективе с Узбекистаном, Казахстаном, Беларусью, Бангладеш и Египтом.

Рекомендации по последним двум содержат пункт “рассмотреть возможность выхода в коммерческий сектор, не связанный с критической инфраструктурой”.

В заключении доклада эксперты приводят факторы, которые будут определять спрос и предложения в сфере кибербезопасности до 2026 года.

Среди ключевых — вопросы цифрового суверенитета и санкции. Это способствует развитию внутреннего рынка и повышает конкурентоспособность на внешних.

“Покупатели будут заинтересованы в работе по принципу трех ключей: оборудование, программное обеспечение и кибербезопасность предоставляют три независимых друг от друга вендора”, — говорится в докладе ЦСР.

Компании с опытом противодействия атакам пользуются большим доверием и интересом со стороны потенциальных заказчиков в разных регионах мира, считают эксперты.

Интерес к решениям российских компаний, если исключить геополитические риски, будет строиться на двух основаниях:

  1. Поиск заказчиками поставщиков решений, которые прошли тестирование в “боевых” условиях.
  2. Наличие широкой горизонтальной кооперации, научных и технических связей, которые открывают доступ российским компаниям даже на рынки с широким внутренним предложением (например, Израиль и Германия).

Добавим, в своем августовском исследовании Центр Стратегических Разработок предупреждал, что российский рынок кибербезопасности будет “штормить” до 2023 года, далее нас ждет рост.

Новый Android-шпион ZeroDayRAT следит за экраном и продаётся в Telegram

Специалисты по безопасности мобильных устройств предупреждают о новом шпионском инструменте для Android под названием ZeroDayRAT. Вредоносный набор распространяется через Telegram и позволяет злоумышленникам получить практически полный контроль над заражённым устройством.

По данным исследовательской компании iVerify, ZeroDayRAT представляет собой комплект из вредоносного APK-файла и панели управления.

После установки приложения на смартфон атакующий получает доступ к обширной информации о владельце устройства — от модели телефона и версии ОС до номера телефона и данных сим-карты. Также можно узнать список установленных приложений и просматривать журнал входящих уведомлений.

 

Но на этом возможности не заканчиваются. Инструмент позволяет отслеживать геолокацию в реальном времени, читать СМС-сообщения (включая коды подтверждения), получать данные о зарегистрированных на устройстве аккаунтах, а также подключаться к камере и микрофону. Кроме того, злоумышленник может видеть экран жертвы в режиме онлайн.

Отдельную опасность представляет встроенный кейлоггер, поскольку с его помощью можно перехватывать вводимые данные, включая банковскую информацию. ZeroDayRAT также умеет подменять содержимое буфера обмена, что может использоваться, например, для перенаправления криптовалютных переводов на кошельки злоумышленников.

 

По оценке экспертов, подобный уровень функциональности раньше требовал серьёзных ресурсов и был характерен скорее для инструментов уровня государств. Теперь же доступ к нему можно получить через Telegram. Причём даже если каналы распространения будут заблокированы, уже скачанный комплект позволит злоумышленникам продолжать атаки.

ZeroDayRAT нацелен на устройства под управлением Android — от версии 5.0 Lollipop до Android 16. В отчёте также отмечается, что последние версии iOS потенциально тоже могут быть затронуты, хотя основной фокус сейчас — на Android.

Эксперты напоминают: для заражения требуется установка вредоносного APK-файла. Поэтому главный способ защиты остаётся прежним — не устанавливать приложения из непроверенных источников и не переходить по сомнительным ссылкам, особенно если они ведут за пределы официальных магазинов приложений.

RSS: Новости на портале Anti-Malware.ru