Softline ждет в 2023 году плюс 40% к обороту

Softline ждет в 2023 году плюс 40% к обороту

Softline ждет в 2023 году плюс 40% к обороту

Оборот российской ГК Softline вырастет по итогам 2023 года почти на 40%, уверены в компании. Речь об ожиданиях в 100 млрд рублей. К 2025 году поставщик решений планирует довести оборот до 140 млрд рублей.

В апреле российский бизнес Softline обещали продать фонду ТЕТИС Кэпитал. Сделку о приобретении 100% ГК Softline планировали закрыть до конца апреля, но пока официально об этом не сообщалось.

Зато стало известно, что оборот Softline по итогам 2023 года ожидается в размере 98 млрд рублей — показатель на 38,6% выше, чем в 2022 году. О цифрах сообщает Интерфакс, ссылаясь на презентацию компании к выпуску облигаций.

ГК Softline рассчитывает, что оборот от собственных решений в этом году составит 15,6 млрд рублей (против 6,6 млрд рублей в 2022 году), а валовая прибыль — 9,2 млрд рублей против 3,6 млрд рублей.

Чистый долг по итогам 2023 года ожидается в размере 3,9 млрд рублей против 1,2 млрд рублей в 2022 году, показатель чистый долг/EBITDA увеличится до 1 с 0,6.

Запланированная цель — к 2025 году увеличить долю доходов от собственных продуктов и услуг в общем объеме оборота до 28%. Для сравнения: в прошлом году она составила 9%. В валовой прибыли эта доля должна вырасти до 60% с 29%.

В 2025 году, рассчитывает Softline, оборот превысит 140 млрд рублей. При этом более 40 млрд рублей должны приходиться на собственные решения.

Напомним, российская компания была частью международной группы Softline, основанной Игорем Боровиковым. Летом 2022 года весь бизнес разделили на российский и международный. Отечественный сегмент продали Боровикову за символический $1, международный — продолжил работу, сменив название на Noventiq. Весной 2023 было заявлено о продаже Softline фонду под управлением независимой управляющей компании ООО "ТЕТИС Кэпитал" (принадлежит АО "Тринфико").

Рост оборота подтверждают и другие компании из сферы ИТ и ИБ. Так, в начале мая Positive Technologies сообщила, что за первые три месяца 2023 год объем отгрузок клиентам компании составил 1,23 млрд рублей. Вендор рассчитывает кратно увеличить объемы бизнеса и выйти на новые сегменты рынка. Общая сумма расходов на разработку в первом квартале увеличилась на 74% и достигла 1 млрд рублей.

В компания HRlink (занимается разработкой платформы электронного кадрового документооборота) сообщили Anti-Malware.ru, что в 2022 году выручка выросла в четыре раза — 400 млн рублей. В этом году компания планирует заработать в 2,5 раза больше.

“Интерес к теме кадрового ЭДО растет: к концу 2023 года этот сегмент в России, по нашим прогнозам, увеличится в 10 раз”, — комментирует тренд партнер и директор по развитию HRlink Дмитрий Махлин. С 2025 года безбумажный HR и вовсе должен стать обязательным, добавляет эксперт.

Рынок стимулируют рост доверия к электронным документам, совершенствование законодательства в сфере кадрового ЭДО и растущая доля удаленных сотрудников в российских компаниях.

Оборот увеличится прежде всего у тех, кто занимаются разработкой отечественных бизнес-приложений — нужно все еще “импортозаместить” базовую ИТ-инфраструктуру, объясняет Махлин. Также на плаву останутся ИТ-компании, способные поддерживать в рабочем состоянии корпоративную инфраструктуру, выстроенную на базе зарубежного аппаратного и программного обеспечения.

По словам эксперта, по-прежнему будут расти инвестиции в продукты, которые позволяют повысить производительность сотрудников — в условиях общего дефицита кадров бизнесу крайне важно “избавить команды от рутины и направить ресурсы на стратегически важные задачи”.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В npm нашли пакет, ставивший AdaptixC2 на компьютеры разработчиков

Специалисты «Лаборатории Касперского» в октябре 2025 года обнаружили в популярном репозитории npm злонамеренный пакет под названием https-proxy-utils. Он маскировался под легитимные библиотеки для работы с прокси, но внутри прятал постинсталляционный скрипт, который загружал и запускал AdaptixC2.

AdaptixC2 представляет собой опенсорсный фреймворк командования и управления, похожий на Cobalt Strike и уже используемый в реальных атаках. Пакет уже удалён из npm.

Схема выглядела просто и опасно: название пакета имитировало привычные пакеты с похожими именами, поэтому разработчики могли взять его по невнимательности.

После установки вредоносный скрипт скачивал компонент AdaptixC2 и разворачивал его на машине жертвы, давая злоумышленникам удалённый доступ, возможность управлять файлами и процессами и закрепляться в системе для дальнейших действий.

Авторы кампании подстраивали способ доставки в зависимости от операционной системы жертвы: на Windows использовались техники, позволяющие запустить вредоносную библиотеку вместе с легитимным приложением (DLL sideloading), а для Linux и macOS применялись свои варианты загрузки и запуска. Именно такая адаптивность делает подобные цепочки особенно коварными.

«Инцидент с AdaptixC2 показывает, что хранилища опенсорс-пакетов всё чаще используют как вектор атак», — отмечает Владимир Гурский из «Лаборатории Касперского. — Злоумышленники применяют более изощрённые приёмы маскировки известных инструментов, а техники вроде sideloading становятся всё более популярны. Без современных средств защиты такие кампании тяжело обнаружить».

Что это значит для разработчиков и компаний? Во-первых, даже пакет с «правильным» названием не гарантирует безопасность — стоит внимательнее относиться к новым зависимостям и проверять, какие скрипты выполняются при установке.

Во-вторых, автоматические проверки и сканеры зависимостей в CI/CD помогают ловить подозрительные действия. И, конечно, на конечных машинах полезны средства мониторинга и EDR, которые заметят необычную сеть- или процессную активность.

Несколько простых правил, которые помогут снизить риск: использовать lock-файлы и проверенные версии библиотек, ограничивать права среды сборки, включать анализ зависимостей в пайплайны, не запускать установку пакетов под правами админа без необходимости и регулярно сканировать проекты на предмет подозрительных скриптов.

Случай с https-proxy-utils — ещё один напоминание: опенсорс полезен и удобен, но требует осторожности. Проверяйте пакеты и следите за зависимостями — ведь одно случайное «npm install» может дорого обойтись.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru