Российский ИТ и ИБ рынки в 2024 году замедлили рост

Российский ИТ и ИБ рынки в 2024 году замедлили рост

Российский ИТ и ИБ рынки в 2024 году замедлили рост

В текущем году российские рынки ИТ и ИБ замедлили темпы роста, который не превысит 15%. Снижение темпов связано с секвестром бюджетов и фокусировкой бизнеса на проектах, которые дают быстрый эффект.

В ходе пресс-конференции Positive Technologies, посвященной подведению итогов 2024 года, коммерческий директор компании Владимир Клявин оценил прирост российского ИТ- и ИБ-рынка максимум в 10-15%, хотя в 2023 году давались намного более оптимистичные прогнозы.

Так, напомнил Клявин, Центр стратегических разработок (ЦСР) ожидал, что в 2024 году вследствие активного импортозамещения рост ИБ-рынка составит более 30%.

Однако во многом эти ожидания не оправдались. Отечественные продукты, на которые потенциальные потребители готовы массово мигрировать, так и не появились, в итоге многие компании начали отказываться от запланированных проектов.

Не меньшую роль сыграл и секвестр расходных статей бюджетов. Как отметил Владимир Клявин, бизнес-руководство идет только на такие проекты, которые дают быстрый осязаемый эффект.

Тем не менее импортозамещение остается потенциальной точкой роста из-за того, что применение стремительно устаревающих зарубежных продуктов, у которых истек срок поддержки, становится все более рискованным. При этом рост количества атак сохраняется, и компании заинтересованы в практической кибербезопасности.

Усиление угроз приводит к тому, что традиционные средства защиты перестают справляться. Среди таких Клявин назвал системы защиты от утечек данных (DLP), которые заменяют комплексные продукты для защиты данных, в том числе неструктурированных. Другим перспективным классом он назвал системы анализа сетевого трафика (NTA) и межсетевые экраны следующего поколения (NGFW).

2025 год будет «годом NGFW», считает коммерческий директор Positive Technologies. К тому времени на рынок выйдут конкурентоспособные отечественные решения, на которые созрел отложенный спрос.

Другой потенциальной точкой роста он назвал рост спроса на решения для безопасной разработки. Клявин обратил внимание на то, что появляется спрос на встраивание безопасности в процесс создания приложений и у небольших разработчиков. 

Такие прогнозы давали и раньше. В частности, еще в сентябре 2024 года вице-президент «Ростелекома», генеральный директор ГК «Солар» Игорь Ляпунов также дал прогноз по темпам роста российского ИБ-рынка в 10-15%. Однако он связал это по большей части с влиянием высокой ключевой ставки Банка России.

Поддельный пакет для WhatsApp из NPM сливает сообщения и контакты

В экосистеме JavaScript обнаружили очередную, но особенно неприятную атаку на цепочку поставок. В каталоге NPM более полугода распространялся вредоносный пакет lotusbail, который выдавал себя за библиотеку для работы с WhatsApp API (принадлежит признанной в России экстремистской организации и запрещённой корпорации Meta) — и при этом тихо воровал переписку, контакты и учётные данные пользователей.

На находку обратили внимание исследователи из Koi Security, опубликовав подробный технический разбор. К моменту обнаружения пакет успели скачать более 56 тысяч раз, что делает ситуацию далеко не нишевой.

В отличие от многих зловредов в NPM, которые ломаются или выдают себя странным поведением, lotusbail был практически идеальной подделкой. Его авторы просто склонировали популярную библиотеку @whiskeysockets/baileys, которая используется для работы с WhatsApp Web через WebSocket, и аккуратно встроили в неё вредоносный код.

 

Снаружи всё выглядело легитимно: приложения на базе lotusbail спокойно отправляли и получали сообщения. Но параллельно библиотека:

  • перехватывала все входящие и исходящие сообщения;
  • собирала медиафайлы;
  • вытаскивала списки контактов с номерами телефонов;
  • сохраняла WhatsApp-сессии, токены и коды привязки устройств.

 

Причём перехватывались не только новые сообщения, но и исторические данные, доступные через API.

Самая опасная часть — использование механизма «сопряжение устройств» в WhatsApp. В коде пакета был зашит жёстко заданный, зашифрованный AES код привязки, который незаметно подключал устройство злоумышленника к аккаунту жертвы.

 

В результате атакующий получал постоянный доступ к WhatsApp-аккаунту, который сохранялся даже после удаления вредоносного пакета из проекта.

Проще говоря, удалить lotusbail недостаточно. Чтобы полностью закрыть дыру, жертве нужно вручную отвязать все устройства в настройках WhatsApp.

Собранные данные дополнительно шифровались с помощью кастомной реализации RSA. Это не имело отношения к сквозному шифрованию WhatsApp — цель была другой: спрятать утечки от систем мониторинга и сетевых средств защиты.

Эксперты отмечают, что атака отлично иллюстрирует главную проблему экосистемы open source: функциональность маскирует вредоносную логику. NPM остаётся одной из самых привлекательных целей для атак на цепочки поставок — из-за масштаба, доверия разработчиков и низкого порога публикации пакетов.

Ранее в новом докладе властей Великобритании прозвучала мысль, что разработка зашифрованных мессенджеров вроде WhatsApp теоретически может считаться «враждебной деятельностью».

RSS: Новости на портале Anti-Malware.ru