Экспорт российских ИБ-технологий в Африку и Южную Америку будет расти

Экспорт российских ИБ-технологий в Африку и Южную Америку будет расти

Экспорт российских ИБ-технологий в Африку и Южную Америку будет расти

Согласно результатам опроса, проведенного альянсом РУССОФТ, объемы экспорта российского софта в Азию возросли в несколько раз. Наиболее перспективными в этом плане считаются Казахстан и ОАЭ, для продуктов ИБ — страны Африки и Южной Америки.

С введением зарубежных санкций объемы экспорта российских программных продуктов и ИТ-услуг значительно сократились; в некоторых случаях, как следствие, снизился и оборот компаний-разработчиков. Целью опроса, проведенного при поддержке и участии АРПП «Отечественный софт», являлось выяснение современной географии экспорта и перспектив его развития.

В опросе приняли участие 294 российских ИТ-компании — действующие экспортеры софта (48%) и разработчики без такого опыта. Как оказалось, почти 40% последних тоже интересует выход на зарубежные рынки.

Исследование показало (PDF), что сильнее и быстрее всего в ближайшее время будет расти экспорт российского софта в страны Азии:

  • перспективными в этом плане их сочли 74% опрошенных (исходя из размера и степени насыщения рынка, а также по оценке готовности своих технологий/решений);
  • 43% респондентов заинтересованы в экспорте в страны СНГ;
  • 35% заинтересованы в экспорте в страны Персидского залива.

Лидером по фактическому и желаемому экспорту является Казахстан, второе место по перспективности заняли ОАЭ. Судя по данным опроса, следует также ожидать роста экспорта российских ИТ-решений в страны Южной Америки и Африки, среди которых пока лидируют ЮАР, Алжир и Египет.

 

Примечательно, что интерес к рынкам Европы и Северной Америки, которые до 2022 года лидировали в аналогичных рейтингах РУССОФТ, при этом не угас.

Российские продуктовые решения, ИТ-консалтинг, софт для научных и исследовательских целей представлены практически равномерно на всех континентах. В Африку почти не поставляются услуги по заказной разработке, системной интеграции; там из-за низкой платежеспособности покупают мало ПАКов. Последние также слабо представлены в Южной Америке, Австралии и Океании.

Успех российских технологий ИБ очевиден на развивающихся рынках — в первую очередь, в странах Африки и Южной Америки, где таких экспортеров сейчас в два раза больше, чем в странах Европы и Северной Америки.

В Азии активно продаются российские решения в сегментах e-government, сельское хозяйство, телеком. Хорошие перспективы наметились в промышленном и нефтегазовом секторах. В странах Европы наблюдается снижение интереса к решениям в сфере телекома (с 27% до 18%); перспективным рынком для этой вертикали участники опроса сочли Африку.

 

«Наше исследование показало уверенный рост заинтересованности российских разработчиков ПО в выходе на перспективные региональные рынки, которые ранее были отнесены на второй план – Азия, Южная Америка, Африка, — отметил президент РУССОФТ Валентин Макаров. — Причем этот интерес является двусторонним, так как многие страны этих регионов исторически были расположены к России и доверяли ее технологиям. Сейчас, на фоне доказанного высокого уровня защищенности критической ИТ-инфраструктуры России от санкций и кибератак и с учетом ускоренного развития российских технологий в рамках программы импортозамещения, сложилось наилучшая ситуация для развития экспорта ИТ из России в дружественные страны. Так, РУССОФТ уже добился успехов в продвижении российских ИТ-компаний на рынках Ближнего Востока, Юго-Восточной Азии, а также Индии, которые, согласно результатам этого исследования, обладают наибольшим экспортным потенциалом для российских разработчиков ПО».

Кибершпионы в России переключились на НИОКР и инженерные предприятия

Доля кибератак на российские организации, совершаемых с целью шпионажа, заметно выросла. По данным портала киберразведки BI.ZONE Threat Intelligence, в 2025 году на шпионские операции пришлось уже 37% атак (против 21% годом ранее). Иными словами, если раньше шпионской была примерно каждая пятая атака, то теперь — уже почти каждая третья.

При этом госсектор остаётся для таких группировок целью номер один. На органы государственного управления приходится 27% атак шпионских кластеров.

Но интерес злоумышленников всё чаще смещается и в сторону науки и технологий. Доля атак на организации, связанные с НИОКР, за год выросла вдвое — с 7% до 14%.

Как отмечает руководитель BI.ZONE Threat Intelligence Олег Скулкин, рост доли шпионских атак почти в полтора раза стал одним из ключевых трендов 2025 года. По его словам, специалисты наблюдают более 100 кластеров, нацеленных на Россию и страны СНГ, и около 45% из них — это именно шпионские группировки.

Интересно, что такие кластеры сильно различаются по уровню подготовки. В одних случаях злоумышленники применяют технически сложные инструменты, но выдают себя плохо составленными фишинговыми письмами. В других — атаки относительно простые, зато адаптированы под локальный контекст и выглядят максимально правдоподобно.

Так, во второй половине декабря 2025 года группировка Rare Werewolf атаковала научно-исследовательское и производственное предприятие оборонно-промышленного комплекса. Жертве отправили письмо якобы с коммерческим предложением на поставку и монтаж сетевого оборудования — от имени сотрудника научно-производственного центра беспилотных систем.

Во вложении не было классических зловредов. Вместо этого использовались легитимные инструменты: AnyDesk для удалённого доступа, 4t Tray Minimizer для скрытия окон и утилита Blat — для незаметной отправки похищенных данных. Такой подход позволяет дольше оставаться незамеченными и обходить системы защиты.

Впрочем, легитимными программами дело не ограничивается. Почти все шпионские кластеры активно применяют зловред собственной разработки. Новые самописные инструменты помогают обходить средства защиты и закрепляться в инфраструктуре на длительное время.

Кроме того, такие группировки, как правило, не стеснены в ресурсах. Они могут позволить себе покупку дорогостоящих эксплойтов, включая 0-day. Ранее специалисты BI.ZONE фиксировали атаки кластера Paper Werewolf, который, предположительно, приобрёл на теневом форуме эксплойт к уязвимости в WinRAR за 80 тысяч долларов.

Судя по динамике, кибершпионаж становится всё более системным и профессиональным — и явно не собирается сдавать позиции.

RSS: Новости на портале Anti-Malware.ru