Частный бизнес не прошел и половины пути по импортозамещению ПО

Частный бизнес не прошел и половины пути по импортозамещению ПО

Частный бизнес не прошел и половины пути по импортозамещению ПО

Российский частный бизнес прошёл лишь около трети пути на пути к полному импортозамещению программного обеспечения, тогда как госсектор продвинулся значительно дальше. При этом эксперты оценивают ситуацию на российском ИТ-рынке как достаточно благоприятную: он насыщен зрелыми и качественными продуктами, способными полноценно заменить иностранные аналоги.

Такую оценку в интервью РИА Новости дал генеральный директор компании «Базис» Давид Мартиросов.

По его словам, «чемпионами импортозамещения» можно считать компании с государственным участием. Однако даже они пока далеки от полного завершения этого процесса. Что касается частного сектора, то он, по оценке Мартиросова, прошёл лишь около трети пути.

«Мы видим, как развивается российский ИТ-рынок: появляются новые команды, создаются продукты мирового уровня, привлекаются серьёзные инвестиции. Эти решения уже успешно внедряются в госструктурах и крупном бизнесе. ИТ-компании растут, выходят на биржу и становятся публичными. Всё это — результат программы импортозамещения. Её дальнейшая поддержка и станет самой эффективной мерой», — резюмировал Давид Мартиросов.

Согласно исследованию K2 Cloud, для 34% российских компаний импортозамещение остаётся в числе приоритетов. Это немного меньше по сравнению с 2024 годом. Основными сложностями при реализации таких проектов организации называют нехватку квалифицированных специалистов, трудности с интеграцией систем и ограниченность бюджетов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Фейковые криптокошельки на Android крадут сид-фразы пользователей

Эксперты из компании Cyble выявили новую мошенническую кампанию, нацеленную на пользователей Android. Более 20 вредоносных приложений под видом популярных криптокошельков оказались ловушкой для сбора 12-словных сид-фраз — ключей к доступу к средствам.

Злоумышленники маскируют свои приложения под известные сервисы вроде SushiSwap, PancakeSwap, Hyperliquid и Raydium.

Интерфейс — как у настоящих кошельков. Пользователь вводит фразу для восстановления, а данные тут же отправляются мошенникам, которые опустошают реальные счета.

Некоторые из этих приложений всё ещё находятся в Google Play, несмотря на то что часть уже удалена по жалобе Cyble. Опасность в том, что фейковые кошельки публикуются от имени аккаунтов, ранее размещавших безвредные программы: игры, плееры и даже стриминг-сервисы. Такие аккаунты могут иметь десятки тысяч загрузок, что повышает доверие.

 

Приложения построены на Median Framework — инструменте, который позволяет быстро превращать фишинговые сайты в полноценные Android-программы. Внутри используется WebView (встроенный браузер), который под видом доступа к кошельку просит ввести сид-фразу.

Исследователи также выяснили, что многие из этих приложений используют похожие имена и структуру, а также ведут на одинаковые фишинговые домены. Примеры таких доменов:

  • bullxnisbs
  • hyperliqwsbs
  • raydifloydcz
  • sushijamessbs
  • pancakefentfloydcz

По сути, речь идёт о масштабной и скоординированной атаке, где используется один шаблон под разные бренды.

Вот некоторые из приложений, упомянутых в отчёте Cyble:

  • Raydium
  • SushiSwap
  • Suiet Wallet
  • Hyperliquid
  • BullX Crypto
  • Pancake Swap
  • Meteora Exchange
  • OpenOcean Exchange
  • Harvest Finance Blog

Проблема в том, что в случае кражи крипты шансов вернуть деньги практически нет — защиты, как в банках, здесь не предусмотрено.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru