IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

IDC ожидает удвоения облачного рынка к 2028 г.

Маркетинговое и аналитическое агентство IDC в обновленном прогнозе ожидает удвоения мирового рынка облачных сервисов к 2028 г. Среднегодовые темпы роста составят около 19%.

На текущий год IDC прогнозирует мировой объем рынка облачных сервисов в 805 млрд долл. Наибольший объем (190 млрд долл.), по оценке агентства, занимают три сферы: финансовый сектор, ИТ и розничная торговля.

На следующие пять крупнейших отраслей (телекоммуникации, средства массовой информации и развлечения, рынки капитала, медицина, и профессиональные и массовые услуги) будет приходиться более 5% мировых расходов.

По прогнозу IDC, наиболее быстрыми темпами расходы на облачные сервисы будут наращивать страховой бизнес, сфера наук о жизни, а также компании, обслуживающие фондовый рынок. Для них среднегодовой темп роста составит 23%.

Главным драйвером для роста интереса к облачным сервисам руководитель исследований в области данных и аналитики IDC Андреа Миньоне назвал развёртывание платформенных решения для искусственного интеллекта (ИИ):

«Быстрые достижения в области искусственного интеллекта значительно стимулируют рост расходов на облака. Поскольку организации все чаще создают, тестируют и развертывают платформы ИИ, растущая взаимозависимость между инновациями ИИ и облачной инфраструктурой позиционирует облачные сервисы как основу разработки и развертывания ИИ. Платформы AI будут самой быстрорастущей технологией в ближайшие годы, а в долгосрочной перспективе такие отрасли, как страхование и медицина ускорят инвестиции в облачные платформы ИИ быстрее всего».

К 2028 г. 40% облачного рынка займут решения класса «софт как услуга» (SaaS). По оценке IDC, по этой модели будут поставляться такие классы ПО, как системы автоматизации бизнес-процессов, прежде всего ERP и CRM, а также обеспечения информационной безопасности.

По мнению IDC, к 2028 г. практически сравняются объемы рынка сервисов класса «инфраструктура как услуга» (IaaS) и «платформа как услуга» (PaaS). При этом PaaS будет расти в среднем на 51% в год, что делает данный сегмент самым быстрорастущим на рынке.

Самым крупным облачным рынком в 2024 г. будет оставаться США с объемом 432 млрд долл. Западная Европа будет вторым по величине рынком в 2024 году объемом немногим меньше 167 млрд долларов, за ней следует Азиатско-Тихоокеанский регион (без учёта Японии и Китая) с более 51 млрд долл. Пять географических регионов (APeJC, Центральная и Восточная Европа, Латинская Америка, Ближний Восток и Африка и Западная Европа) будут расти с темпом более 20%.

Open source под ударом: число вредоносных пакетов превысило 20 тысяч

«Лаборатория Касперского» сообщила о росте числа вредоносных пакетов в проектах с открытым исходным кодом. По данным телеметрии компании, к концу 2025 года по всему миру было обнаружено 19,5 тыс. таких пакетов — на 37% больше, чем годом ранее. В начале 2026 года их число уже превысило 20 тыс.

Open source давно стал обычной частью современной разработки: компании используют готовые библиотеки, фреймворки и утилиты, чтобы быстрее создавать продукты.

Но у этой удобной модели есть и обратная сторона — злоумышленники всё чаще используют популярные экосистемы для атак на цепочки поставок.

Один из свежих примеров — атака Mini Shai-Hulud, которую в мае 2026 года провела группа TeamPCP. Она была нацелена на npm и PyPI. В результате оказались скомпрометированы более 170 пакетов и сотни вредоносных релизов, включая проекты, связанные с TanStack, Mistral AI, UiPath и OpenSearch Project. Основным вектором стала цепочка уязвимостей в сборочном конвейере GitHub Actions.

В 2026 году были и другие заметные атаки. В марте был скомпрометирован Axios — один из популярных HTTP-клиентов для JavaScript. Злоумышленники получили доступ к аккаунту сопровождающего проекта и опубликовали заражённые версии пакета. Вместо прямого внедрения вредоносного кода в Axios они добавили фантомную зависимость, которая разворачивала кросс-платформенный RAT на macOS, Windows и Linux.

В феврале авторы Notepad++ сообщили о компрометации инфраструктуры из-за инцидента на стороне хостинг-провайдера. По данным Kaspersky GReAT, атакующие использовали несколько цепочек заражения, а среди целей были ИТ-поставщики, госучреждения и финансовые организации в Австралии, Латинской Америке и Юго-Восточной Азии.

В апреле злоумышленники взломали официальный сайт разработчика CPU-Z и HWMonitor и подменили легитимные установщики вредоносными. Период компрометации, по оценке исследователей, составил около 19 часов. За это время были выявлены более 150 жертв в разных странах.

В начале мая эксперты также обнаружили вредоносный код в установщиках DAEMON Tools. Заражёнными оказались версии с 12.5.0.2421 до 12.5.0.2434, распространявшиеся с 8 апреля. Всего было атаковано более 2 тыс. пользователей в более чем ста странах. После массового заражения злоумышленники выбрали около десятка организаций для более точечных атак.

В «Лаборатории Касперского» отмечают, что атаки на цепочки поставок остаются одной из самых заметных угроз для организаций. Разработчикам и компаниям рекомендуют внимательнее контролировать используемые опенсорс-компоненты, проверять сборочные конвейеры, отслеживать зависимости, готовить план реагирования на инциденты и не полагаться только на репутацию популярного проекта.

RSS: Новости на портале Anti-Malware.ru