Возврат иностранных вендоров на российский рынок ERP-систем невозможен

Возврат иностранных вендоров на российский рынок ERP-систем невозможен

Возврат иностранных вендоров на российский рынок ERP-систем невозможен

Партнер практики искусственного интеллекта и аналитики данных компании «Технологии Доверия» (ТеДо, раннее – российское подразделение PwC) Артем Семенихин назвал невозможным возвращение иностранных вендоров на российский рынок ERP-систем.

Однако базовое ПО от зарубежных вендоров будет востребовано еще довольно долго.

Такую оценку он дал в выступлении на пресс-конференции РУССОФТ на тему «Взгляд в будущее. Что ждет ИТ-отрасль в следующие 25 лет?», приуроченную к 25-летию НП Руссофт.

В сегменте базового ПО (операционные системы и офисные приложения) Артем Семенихин оценил долю российских решений в 50% рынка по итогам 2024 года. Аналогичную оценку дал на конференции BISS 2024 Директор АНО «Центр компетенций по импортозамещению в сфере информационно-коммуникационных технологий» Илья Массух.

По мнению Артема Семенихина, к 2027 году доля российских ОС и офисных решений достигнет 80%, а объем рынка в денежном выражении удвоится и достигнет 60 млрд рублей. Среднегодовой темп роста составит 14%.

Количество значимых игроков на рынке снизится до 4-6. При этом значимую долю продолжат занимать зарубежные решения, которые компании будут приобретать по каналам параллельного импорта.

А вот на рынок ERP-систем зарубежные вендоры вряд ли вернутся. Тут, по оценке Артема Семенихина, достигнута точка невозврата. Ключевой для них будет потеря доверия со стороны пользователей. Плюс ко всему, вмешиваются требования регуляторов, большие инвестиции в развитие отечественного ПО, а также его лучшая адаптация под российские бизнес-практики.

Российский рынок ERP, по мнению Артема Семенихина, в ближайшие годы будет бурно развиваться. Этому будут способствовать высокий уровень конкуренции и быстрый рост: среднегодовой темп увеличения составит 20%.

Также Артем Семенихин дал прогноз, что уже в 2025 году российские вендоры начнут продвигать свои ERP на внешних рынках.

В прошлом месяце мы сообщали, что российские компании начали переносить ERP-системы в облака.

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru