Депутаты планируют вернуть НДС на покупку реестрового ПО

Депутаты планируют вернуть НДС на покупку реестрового ПО

Депутаты планируют вернуть НДС на покупку реестрового ПО

Комитет Госдумы по бюджету и налогам предложил поправки в Налоговый кодекс, которые предусматривают возвращение налога на добавленную стоимость (НДС) при закупке программного обеспечения, включая продукты, внесённые в реестр отечественного ПО. Ожидается, что эта мера позволит привлечь до 30 млрд рублей дополнительных доходов в бюджет за год.

Законопроект был опубликован 29 сентября. Помимо восстановления НДС для закупок российского софта, документ содержит и другие меры, суммарно рассчитанные на рост доходов бюджета на 2,75 трлн рублей.

Как отметил в комментарии «Коммерсанту» управляющий партнёр юридической компании ЭБР Александр Журавлёв, законопроект исключает пп. 26 п. 2 ст. 149 НК РФ, который освобождал от НДС все продажи отечественного реестрового ПО. Ещё одной инициативой депутатов стало повышение тарифов страховых взносов для ИТ-компаний до 15%.

В Минцифры назвали отмену налоговой льготы «вынужденной мерой» в условиях ограниченного бюджета. В ведомстве подчеркнули, что сохраняются и другие формы поддержки отрасли: сниженная ставка налога на прибыль, льготная ипотека для сотрудников региональных компаний, отсрочка от службы в армии для специалистов. Кроме того, действуют стимулирующие коэффициенты: 2.0 — при покупке отечественного софта и 3.0 — для ускоренной амортизации.

«С этого года налог на прибыль компаний вырос до 5%, а с 2026 года планируется ввести обязательные отчисления в размере 5% от сэкономленных налоговых льгот на образовательную деятельность. При этом около 80% расходов ИТ-компаний приходится на зарплаты сотрудников, — отметил исполнительный директор Ассоциации разработчиков программных продуктов “Отечественный софт” Ренат Лашин. — Последствия от повышения страховых взносов и возврата НДС ещё предстоит оценить. Но уже очевидно, что рост издержек приведёт к подорожанию ПО с нового года. Это также снизит инвестиции в развитие отечественных решений и может замедлить или вовсе остановить рост ИТ-отрасли и её вклад в экономику».

«Важно, чтобы в итоговой версии законопроекта были учтены интересы разработчиков: сохранение льгот для реестрового ПО, переходные периоды и чёткие исключения. Мы работаем над формулировками и собираем позиции», — подчеркнула GR-директор компании «Мой Офис» Евгения Дмитриева. По её оценке, бюджетный эффект от возврата НДС для ИТ-компаний составит около 30 млрд рублей.

Александр Журавлёв добавил, что фактически НДС ляжет на конечных покупателей программного обеспечения. Поэтому последствия затронут не только ИТ-отрасль, но и бизнес в целом. При этом часть российских разработчиков, по его мнению, может начать переводить компании в юрисдикции с более мягким налогообложением, такие как Белоруссия, Казахстан, ОАЭ или Узбекистан.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шифровальщик LockBit все еще жив и обрел загрузчик, позволяющий обойти EDR

Проведенный в Flashpoint анализ LockBit 5.0 подтвердил, что новая версия зловреда построена на базе v4.0. Шифровальщик также стал еще более скрытным из-за использования кастомного загрузчика и обрел деструктивные функции.

С выпуском LockBit 5.0 его развертывание стало осуществляться в два этапа: вначале загружается самостоятельный лоадер, обеспечивающий обход EDR, а затем — основной пейлоад, не утративший прежних функций.

Шифровальщик по-прежнему откатывает исполнение на машинах жителей стран СНГ, но стал обходить стороной также Филиппины. Записка с требованием выкупа (ReadMeForDecrypt.txt) содержит привычный текст, сохранилась даже опечатка в англоязычном слове «информация» — «inforTmation».

 

Для обхода EDR новый загрузчик LockBit использует технику process hollowing (для внедрения вредоноса в экземпляр defrag.exe), отвязку библиотек (повторно загружает с диска чистые NTDLL и Kernel32, перезаписывая в памяти хуки защитных решений), патчинг трассировки событий Windows, а также скрывает расширения файлов.

Изолированный от основного пейлоада зловред умеет распознавать вызовы API по хешам, перенаправлять поток исполнения на разрешенные вызовы API, динамически рассчитывать адреса перехода для обфускации потока управления.

Обновленный LockBit научился обрабатывать данные на локальных и сетевых дисках, в папках по выбору оператора, а также работать в многопоточном режиме с использованием XChaCha20.

Опциональные деструктивные функции позволяют зловреду шифровать файлы незаметно для жертвы — не меняя расширений и без вывода записки с требованием выкупа.

Результаты анализа показали, что грозный шифровальщик все еще актуален как угроза и даже продолжает развиваться — невзирая на попытки ликвидации инфраструктуры LockBit, взлом сайта RaaS (Ransomware-as-a-Service, вымогательский софт как услуга) и слив переписки в рамках LockBit-партнерки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru