ГК «Астра» удивила рынки: выручка в I квартале превысила 3 млрд

ГК «Астра» удивила рынки: выручка в I квартале превысила 3 млрд

ГК «Астра» удивила рынки: выручка в I квартале превысила 3 млрд

По итогам первого квартала 2025 года выручка ГК «Астра» составила 3,1 млрд рублей, что на 70% превышает показатели аналогичного периода прошлого года. Результаты оказались значительно выше ожиданий аналитиков.

Согласно прогнозам Совкомбанка, выручка компании должна была не превысить 2,2 млрд рублей, а рост в годовом выражении — составить не более 16%.

Сдержанный рост спроса аналитики объясняли сокращением ИТ-бюджетов у заказчиков. В результате в Совкомбанке ожидали, что убыток по NIC (net income before capitalization of expenses — чистая прибыль за вычетом капитализированных затрат) увеличится до 280 млн рублей по сравнению с 240 млн рублей годом ранее.

Однако фактические показатели значительно превзошли прогнозы: выручка превысила 3 млрд рублей, показав рост на 70%. По данным компании, на это повлияли как увеличение доходов от сопровождения продуктов, так и поступления от ранее заключённых контрактов. В результате убыток по NIC сохранился на уровне прошлого года — 240 млн рублей.

При этом в компании отмечают влияние негативных макроэкономических факторов, прежде всего высокой ключевой ставки. Несмотря на это, «Астра» продолжает реализовывать стратегические задачи.

Как сообщила заместитель генерального директора по экономике и финансам ГК «Астра» Елена Бородкина, компания активно адаптируется к изменившимся условиям, трансформируя бизнес-модель и продуктовую стратегию. В приоритете — развитие облачных сервисов, решений для работы с большими данными и продуктов в сфере информационной безопасности.

Среди реализованных проектов в компании отметили переход на экосистемные решения поставщика насосного оборудования «ВИЛО Беларусь», миграцию аэропорта Иркутска на ОС Astra Linux и службу каталогов ALD Pro, внедрение системы «Knomary: Целеполагание» для 4 000 сотрудников группы «Черкизово», а также интеграцию почтового сервера RuPost в холдинге «ТАГРАС».

Среди новых значимых продуктов компания выделила СУБД XData 2.Y, разработанную совместно с Yadro, решение для балансировки нагрузки и повышения доступности приложений Termidesk Connect, а также систему резервного копирования для малого и среднего бизнеса Rubackup OneClick.

«В первом квартале мы продемонстрировали уверенную динамику по ключевым показателям в годовом выражении. Особенно важно, что продолжает расти выручка от продаж продуктов экосистемы. Мы наблюдаем устойчивый спрос на наши решения со стороны как бизнеса, так и госструктур. Это подтверждает эффективность стратегии продуктовой диверсификации и укрепляет наши позиции как поставщика комплексного инфраструктурного ПО. Эффективное управление ликвидностью позволяет нам сохранять низкую долговую нагрузку и финансировать инвестиции за счёт собственных средств», — резюмировала Елена Бородкина.

Показатель, млн руб.

I кв. 2025 года

I кв. 2024 года

Изменение

Отгрузки

1 941

1 892

3%

Выручка

3 140

1 852

70%

   Операционная система Astra Linux

1 267

1 023

24%

   Продукты экосистемы*

642

428

50%

   Сопровождение продуктов

1 145

380

3x

  Прочая выручка

87

21

4x

EBITDA

457

24

19x

Скорр. EBITDA

532

24

22x

Скорр. EBITDA минус CAPEX

(300)

(526)

(43%)

Чистая прибыль

184

202

(9%)

Скорр. чистая прибыль

259

202

28%

Скорр. чистая прибыль минус CAPEX

(244)

(244)

0%

Linux-ботнет SSHStalker старомоден: C2-коммуникации только по IRC

Специалисты по киберразведке из Flare обнаружили Linux-ботнет, операторы которого отдали предпочтение надежности, а не скрытности. Для наращивания потенциала SSHStalker использует шумные SSH-сканы и 15-летние уязвимости, для C2-связи — IRC.

Новобранец пока просто растет, либо проходит обкатку: боты подключаются к командному серверу и переходят в состояние простоя. Из возможностей монетизации выявлены сбор ключей AWS, сканирование сайтов, криптомайнинг и генерация DDoS-потока.

Первичный доступ к Linux-системам ботоводам обеспечивают автоматизированные SSH-сканы и брутфорс. С этой целью на хосты с открытым портом 22 устанавливается написанный на Go сканер, замаскированный под опенсорсную утилиту Nmap.

В ходе заражения также загружаются GCC для компиляции полезной нагрузки, IRC-боты с вшитыми адресами C2 и два архивных файла, GS и bootbou. Первый обеспечивает оркестрацию, второй — персистентность и непрерывность исполнения (создает cron-задачу на ежеминутный запуск основного процесса бота и перезапускает его в случае завершения).

Чтобы повысить привилегии на скомпрометированном хосте, используются эксплойты ядра, суммарно нацеленные на 16 уязвимостей времен Linux 2.6.x (2009-2010 годы).

 

Владельцы SSHStalker — предположительно выходцы из Румынии, на это указывает ряд найденных артефактов.

Исследователи также обнаружили файл со свежими результатами SSH-сканов (около 7 тыс. прогонов, все за прошлый месяц). Большинство из них ассоциируются с ресурсами Oracle Cloud в США, Евросоюзе и странах Азиатско-Тихоокеанского региона.

RSS: Новости на портале Anti-Malware.ru