Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Параллельный импорт вычтеха сократят, но пока неясно, кого отправят в бан

Российские производители ВТ предлагают исключить из списка параллельного импорта продукцию IBM, HPE, Dell и еще десятка брендов. Минпромторг готов ввести ограничения, а дистрибьютеров и покупателей тревожит возможность дефицита и роста цен.

Как выяснил «Ъ», министерство уже подготовило нормативный акт о внесении изменений, но ждет от отрасли более конкретных предложений. Отечественные вендоры, со своей стороны, признают, что полностью остановить параллельный импорт невозможно, и просят ограничить поддержку ввоза оборудования, производство которого уже налажено в РФ.

Консорциум АНО «Вычислительная техника», например, предложил запретить параллельный импорт продукции таких брендов, как HPE, Acer, PureStorage, Basler, Asus, MSI, Delta Electronics, Palit, Palo Alto, Quanta, Schnider Electric. Минэкономики рассматривает более внушительный список: IBM, Dell, NetApp, Pure Storage, Fusitsu, HP, xFussion, Inspur, Cisco, Hitachi, Arista, Delta Electronics, Oracle, Quanta Supermicro.

В Минцифры считают, что увеличение спроса на российскую продукцию нужно добиваться «за счет конкурентных решений, а не запретом импорта». Блокировка, как справедливо заметили некоторые участники рынка и эксперты, может увеличить объемы нелегального ввоза и дестабилизировать ситуацию на рынке.

Один из собеседников «Ъ», ссылаясь на данные Федеральной таможенной службы, привел такие цифры: в 2022 году поставки серверов, систем хранения данных (СХД), компьютеров и запчастей сократились на 15%, до $6,6 миллиарда. Физический объем импорта снизился на 24%, до 41 млн устройств, при этом доля американских и европейских производителей сократилась в десятки раз, и в лидеры выбилась Азия.

Другой комментатор отметил рост спроса на российское оборудование, в особенности из реестра Минпромторга, а также инвестиций в производство в прошлом году. А представитель РАТЭК (в ассоциацию входят «М.Видео-Эльдорадо», «Ситилинк», Huawei) высказал опасение, что сокращение параллельного импорта может привести к дефициту и росту стоимости оборудования..

С ним солидарен основатель дата-центра и облачного сервиса Oxygen Павел Кулаков. Предприниматель подчеркнул, что текущего количества и качества российских СХД и серверов не хватит для удовлетворения спроса, а в случае ввода ограничений вырастет стоимость не только иностранных решений, но и российских, что скажется на конечной цене ИТ-услуг.

Хакеры превращают серверы TrueConf в раздатчики бэкдоров

Российские организации столкнулись с новой волной атак группировки Head Mare. Злоумышленники взламывают необновлённые серверы TrueConf, подсовывают участникам видеоконференций заражённый клиент и устанавливают на их устройства бэкдоры PhantomCore и PhantomGraph.

Для захвата сервера атакующие связывают две уязвимости — KLCERT-26-057 и KLCERT-26-058.

Эта комбинация позволяет выполнять произвольный код с максимальными привилегиями. Затем один из серверных файлов заменяют веб-шеллом, через который изучают ИТ-инфраструктуру жертвы, получают доступ к базе данных TrueConf и подменяют установщик клиентского приложения.

Дальше в дело вступает социальная инженерия без единого подозрительного письма. Пользователь подключается к видеоконференции и видит предложение скачать обновлённую версию клиента. Устанавливает её, и вместо полезного апдейта получает бэкдор. Совещание ещё не началось, а незваный участник уже внутри системы.

Под ударом находятся TrueConf Server версий 5.3.X до 5.3.9, 5.4.X до 5.4.9, 5.5.X до 5.5.5, а также более ранние выпуски. Уязвимости закрыли 18 июня 2026 года в версиях 5.3.9, 5.4.9 и 5.5.5. «Лаборатория Касперского», обнаружившая кампанию, рекомендует обновить серверы до защищённых сборок.

Опасность не ограничивается владельцами TrueConf. Сотрудник любой компании может получить приглашение от контрагента, зайти на его скомпрометированный сервер и самостоятельно скачать заражённый установщик.

RSS: Новости на портале Anti-Malware.ru