Инвестиции в российский софт сократились в 2 раза, но прогноз оптимистичен

Инвестиции в российский софт сократились в 2 раза, но прогноз оптимистичен

Инвестиции в российский софт сократились в 2 раза, но прогноз оптимистичен

Согласно результатам исследования РУССОФТ, в прошлом году общий объем вложений в разработку программного обеспечения в России уменьшился до 120 млрд руб. ($1,75 млрд) — почти в два раза в сравнении с 2021 годом.

Вместе с тем доля внешних инвестиций возросла с 26,4 до 51,3%, хотя в абсолютном выражении объем остался неизменным — ₽61 миллиард. Исследователи полагают, что сокращение частных вложений было в какой-то мере компенсировано государственным финансированием.

Потребность в инвестициях в софт-индустрию была удовлетворена на 63,4%, что чуть больше, чем годом ранее (58%). С учетом существенного сокращения объема вложений можно сделать вывод, что потребность в привлечении капитала уменьшилась примерно в той же степени.

Подобный спад инвестиционной активности после мощного роста в 2021 году аналитики объясняют высокой неопределенностью, возникшей в экономике из-за изменившейся геополитической обстановки. Ближе к концу 2022 года стало более-менее понятно, как будет идти процесс импортозамещения в России.

«Сокращение общего объема инвестиций и потребности в них вызывает некоторую настороженность, учитывая массовый уход западных вендоров и освобождения рынка для российских производителей, — отметил Александр Соломенцев, директор департамента по работе с инвесторами РЕД СОФТ. — Однако неудовлетворённость в финансировании мы связываем с высоким уровнем процентных ставок в экономике, что негативно влияет на спрос заемных средств со стороны софтверных компаний. Тем не менее принятые со стороны государства меры поддержки ИТ-отрасли способствовали стабилизации положения и позволили преодолеть возникшие сложности с привлечением капитала».

Согласно ожиданиям опрошенных компаний, потребность в инвестициях по итогам 2023 года увеличится в 1,7 раза, но ее удастся удовлетворить только на 49,5%.

 

«В целом мы видим, что рынок настроен оптимистично, — комментирует Сергей Котик, директор по развитию GoodsForecast. — ИТ-компании ищут возможности для расширения и масштабирования, активность инвесторов и их интерес к ИТ-рынку тоже растет. Причем сейчас растет интерес не только к инвестициям в разработку продуктов, но и непосредственно в бизнес, в развитие ИТ-компаний».

METASCAN признала утечку данных и раскрыла детали двухминутной атаки

Компания METASCAN, развивающая сервис для поиска и анализа уязвимостей, подтвердила утечку внутренних материалов и опубликовала результаты расследования. По её данным, злоумышленник находился в корпоративном телеграм-чате около двух минут и успел выгрузить ограниченный набор документов. Неприятно, но до заявленного тотального взлома инфраструктуры картина всё-таки не дотягивает.

Инцидент произошёл в ночь на 5 сентября. Атакующий воспользовался скомпрометированным токеном телеграм-бота с административными правами и добавил в чат аккаунт, замаскированный под сотрудника HR.

В 02:02 начался экспорт переписки, а уже в 02:04 фейковый пользователь был удалён. После исключения аккаунта выгрузка прервалась.

По итогам разбора компания сообщила, что злоумышленнику достался небольшой объём данных, включая два отчёта о пилотных проектах за июль 2026 года. Ранее хакеры опубликовали внутренние документы и скриншоты с упоминаниями «Транснефти», Selectel, «Ленты», Сбербанка, «Ростелекома» и других крупных организаций.

Злоумышленники также заявили, что часть найденных у клиентов уязвимостей якобы могла скрываться ради последующей продажи услуг. METASCAN эти обвинения не подтвердил и связал публикацию с бывшим сотрудником, который после увольнения начал сотрудничать с конкурентом. Независимых доказательств этой версии пока нет.

Причиной утечки в компании назвали собственную ошибку: при увольнении сотрудника основные токены отозвали, но забыли о тестовых виртуальных машинах, где сохранился доступ к токену бота. Сам бот не видел переписку клиентских чатов, однако во внутреннем чате обладал правами администратора.

METASCAN полностью признала ответственность за инцидент, пообещала усилить технические меры и заявила о намерении добиваться юридической оценки действий причастных. Заодно компания запускает программу по поиску уязвимостей: до появления на специализированной площадке отчёты принимают по адресу bb@metascan.ru.

Да, специалист по уязвимостям сам наступил на грабли. Но компания показала хронологию, назвала ошибку и начала её исправлять. В кибербезопасности именно так и выглядит взрослая реакция на факап.

RSS: Новости на портале Anti-Malware.ru