Российские предприятия потратили на софт рекордную сумму

Российские предприятия потратили на софт рекордную сумму

Российские предприятия потратили на софт рекордную сумму

По оценке аналитиков FinExpertiza, российские крупные и средние предприятия потратили в 2023 г. на закупку и разработку ПО рекордные 329 млрд рублей, что на 6% больше уровня 2022 г. За последние шесть лет годовые корпоративные затраты на ПО в России увеличились практически в три раза.

Расчеты основаны на статистических данных Росстата (форма 12-Ф), по которой отчитываются крупные и средние предприятия (кроме банков, страховых компаний и других финансовых организаций, а также государственных и муниципальных учреждений).

Корпоративные расходы на создание и приобретение программного обеспечения включают в себя затраты на разработку и покупку всех видов ПО, а также других ИТ-продуктов.

Как подсчитали в FinExpertiza, в среднем каждая российская компания в 2023 году потратила на программное обеспечение 3,9 млн руб. Максимальные суммы, в среднем расходуемые на софт одним предприятием, фиксировались в Ямало-Ненецком автономном округе (13,8 млн руб. в год), Санкт-Петербурге (11,8 млн руб.), Москве (9,4 млн руб.), Вологодской области (6,1 млн руб.), Краснодарском крае (5,8 млн руб.), Татарстане (5,1 млн руб.), Московской области (2,44 млн руб.), Красноярском крае (2,43 млн руб.), Липецкой области (2,38 млн руб.) и Якутии (2,1 млн руб.).

Но при этом темпы роста в 2023 г. вдвое снизились по сравнению с 2022 г. Ускорение темпов увеличения рынка в FinExpertiza связали с ускоренным импортозамещением и экстренными закупками ПО взамен потерявшей работоспособность продукции ушедших с рынка зарубежных компаний.

Номинальные расходы корпоративного сегмента на разработку и закупку существующего программного обеспечения стабильно увеличивались из года в год с 2005 года. Исключением стали 2010-й и 2017-й, когда затраты снижались. Начиная же с 2018 года траты на софт демонстрируют непрерывный рост. Всего за последние шесть лет они увеличились практически в три раза.

«Рост затрат бизнеса на софт в 6% можно считать относительно невысоким — даже в пандемийном 2020-м он достигал 8,1%. Однако с учетом как среднегодовой потребительской инфляции (4,3%), так и промышленной инфляции (4%) реальные затраты лишь незначительно превысили прошлогодние. Если же брать в расчет базовую инфляцию (без учета позиций, цены на которые подвержены влиянию административного и сезонного факторов), которая в 2023 году составила 6,8%, а также принимать во внимание годовое удорожание непосредственной разработки ПО, оцениваемое экспертами более чем в 10%, то рекордно высокое значение в 329 млрд руб. кажется не таким уж впечатляющим. Причины замедления темпов роста затрат на компьютерный софт могут варьироваться в широких пределах: от приобретения компаниями многолетних лицензий — основные средства на ПО в таких случаях были израсходованы именно в 2022 году — до нехватки финансирования и покупки ПО с использованием серых импортных схем. Несмотря на формальный уход западных вендоров с российского рынка, корпоративные пользователи не готовы в одночасье отказаться от их продуктов, поскольку экстренный переход на аналоги, имеющиеся на российском рынке, создал бы очевидные риски, в том числе связанные с потерей данных», — комментирует результаты исследования президент FinExpertiza Елена Трубникова.

APT28 атаковала UKR[.]NET: фишинг, PDF и прокси ngrok

Кибергруппировка BlueDelta почти год вела масштабную кампанию по краже учётных данных пользователей UKR[.]NET — одного из самых популярных почтовых и новостных сервисов Украины. Атаки продолжались с июня 2024 года по апрель 2025-го и, по оценке аналитиков, стали заметным усилением разведывательной активности.

Об этом говорится в новом исследовании Insikt Group (Recorded Future). BlueDelta — она же APT28, Fancy Bear и Forest Blizzard — давно специализируется на фишинге и краже учётных данных.

Но после того как в начале 2024 года западные правоохранительные органы «прикрыли» часть её инфраструктуры, группа заметно прокачала свои методы.

Вместо скомпрометированных роутеров злоумышленники перешли на прокси-туннелирование через легальные сервисы — такие как ngrok и Serveo. Это позволило скрывать реальные серверы и продолжать операции практически без пауз.

По данным исследователей, BlueDelta развернула более 42 цепочек для сбора учётных данных, используя бесплатные веб-сервисы и хостинги. В ход шли:

  • поддельные страницы входа UKR[.]NET, размещённые через Mocky API;
  • бесплатные хостинг-провайдеры (DNS EXIT, Byet Internet Services);
  • обратные прокси и короткие ссылки для маскировки инфраструктуры.

Фальшивые страницы выглядели как настоящая форма входа UKR[.]NET и собирали:

  • логины и пароли;
  • коды двухфакторной аутентификации;
  • IP-адреса жертв.

 

Для этого использовался кастомный JavaScript, в том числе с передачей данных через HTTPBin. Отдельного внимания заслуживает приём с PDF-файлами, замаскированными под уведомления о подозрительной активности в аккаунте. Внутри — ссылка «для смены пароля», ведущая на фишинговую страницу.

Такой формат позволял: обходить почтовые фильтры, не попадать под песочницы и выглядеть максимально правдоподобно для пользователя. Это явно говорит о хорошем понимании корпоративных средств защиты.

 

Весной 2025 года аналитики заметили очередное обновление схемы атак:

  • переход с DNS EXIT на бесплатные поддомены ngrok;
  • появление серверов во Франции и Канаде для передачи данных;
  • использование тайпсквот-доменов вроде ukrinet[.]com и ukrainnet[.]com — на случай блокировок.

Интересная деталь: в код добавили заголовок ngrok-skip-browser-warning, который отключает предупреждения ngrok и делает прокси практически незаметным для пользователя.

Фокус на пользователях UKR[.]NET полностью укладывается в разведывательные задачи ГРУ. Кража учётных данных остаётся дешёвым и эффективным способом получить первичный доступ — а дальше возможны многоэтапные шпионские операции.

Исследователи считают, что BlueDelta продолжит такие кампании как минимум до 2026 года, делая ставку на анонимную, дешёвую и распределённую инфраструктуру.

RSS: Новости на портале Anti-Malware.ru