Рост на российском рынке ИТ замедлится до 10%

Рост на российском рынке ИТ замедлится до 10%

Рост на российском рынке ИТ замедлится до 10%

По прогнозам аналитической компании «Эйлер», в 2025 году рост российского ИТ-рынка замедлится до 10%. Его объем составит 3,85 трлн руб. против 3,5 трлн руб. в 2024 году. Для сравнения: годом ранее темпы роста оценивались в диапазоне 15–20%.

С результатами исследования «Эйлер» ознакомился «Коммерсант». По оценке аналитиков, главным сдерживающим фактором стала «оптимизация бюджетов заказчиков» и перенос крупных проектов на более поздние сроки из-за высокой ключевой ставки.

Тем не менее, драйверы рынка сохраняются. В первую очередь это продолжающаяся цифровизация бизнеса и процессы импортозамещения. Дополнительным фактором роста в рублевом выражении выступает инфляция.

В 2026 году в «Эйлер» ожидают ускорения темпов до 18%. Объем рынка, по прогнозу компании, достигнет 4,5 трлн руб. Ключевым фактором станет снижение ставки ЦБ.

Генеральный директор ГК «Корус Консалтинг» Александр Семенов выделил две основные причины замедления: «Во-первых, высокая ключевая ставка ЦБ, из-за которой заемные средства стали дороже и многие компании были вынуждены отказаться от ряда проектов. Во-вторых, снижение прибыли бизнеса на фоне нестабильной экономической ситуации — роста себестоимости производства, дефицита квалифицированных кадров, удорожания логистики и других факторов».

Генеральный директор «Тантор Лабс» Вадим Яценко считает, что и в 2026 году рост не превысит 12%: «Скорее всего, он останется в коридоре 8–12%, но изменятся его драйверы. Вместо массового замещения «ушедших продуктов» на первый план выйдут проекты, связанные с повышением производительности, глубокой аналитикой данных, их хранением и управлением».

Президент Naumen Игорь Кириченко обратил внимание на новый фактор — изменения в Налоговом кодексе. Главное из них — отмена освобождения сделок с реестровым ПО от НДС, ставка которого также увеличена. По его словам, это приведет к дальнейшему откладыванию проектов по импортозамещению, начавшемуся еще в 2022 году, а также к затягиванию крупных инициатив. Рост цен на ПО может достигнуть 35%.

Как отметил президент НП «Руссофт» Валентин Макаров, многие заказчики уже корректируют бюджеты с учетом подорожания. В результате малые и средние ИТ-компании в таких условиях могут сократить или даже ограничить свою деятельность.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Новая цепочка 0-day для iPhone открыла путь шпионскому софту

Несмотря на санкции и регулярные разоблачения, коммерческие шпионские компании продолжают работать на удивление изощрённо. Новый отчёт Google Threat Intelligence Group (GTIG) показывает: один из самых известных игроков рынка — Intellexa — не просто выжил под давлением, а превратился в одного из крупнейших охотников за уязвимостями нулевого дня.

Intellexa, созданная как поставщик шпионского софта и прославившаяся инструментом Predator, сумела выстроить гибкую инфраструктуру, обходить международные ограничения и собирать цепочки эксплойтов быстрее большинства конкурентов.

По данным Google, с 2021 года компания стоит за 15 уникальными zero-day — внушительная доля от всех критических 0-day, которые TAG обнаруживала за эти годы.

Речь идёт о возможности удалённого выполнения кода, выхода за пределы песочницы, повышении прав в iOS, Android, Chrome и даже архитектуре ARM Mali.

Причём Intellexa всё чаще не пишет эксплойты сама: компания активно закупает части цепочек у внешних разработчиков, что указывает на целую скрытую «экосистему поставщиков» внутри индустрии коммерческого слежения.

Особое внимание исследователей привлекла сложная цепочка атак на iOS, которую внутри Intellexa называют smack. Она включает инструмент для анализа бинарников Mach-O прямо в памяти и позволяет загружать и выполнять код без записи на устройство.

Начинается атака с уязвимости CVE-2023-41993 в Safari, позволяющей получить произвольный доступ к памяти. Любопытная деталь: тот же компонент JSKit, лежащий в основе RCE, ранее замечали в кампаниях якобы российских киберпреступников. Похоже, Intellexa купила этот эксплойт на стороне.

Судя по отладочным строкам, компания располагает как минимум семью вариантами эксплойтов для iOS. После первичного проникновения цепочка использует ещё две уязвимости — CVE-2023-41991 и CVE-2023-41992 — чтобы получить системные привилегии. Финальный модуль PREYHUNTER разворачивает шпионские компоненты: watcher и helper.

 

Watcher выполняет функции собственной «системы безопасности» — отслеживает подозрительные нюансы вроде включённого режима разработчика или установленных защитных приложений и прекращает атаку, если что-то идёт не так. Helper обеспечивает закрепление в системе и выполняет разведку: перехват VoIP-звонков, кейлоггинг, доступ к камере.

По словам Google, такие модули работают как фильтр: операторы сначала проверяют, действительно ли заражение прошло успешно, и только потом запускают полноценный Predator.

Intellexa расширяет и способы доставки атак. Исследователи зафиксировали использование рекламных сетей и сторонних площадок для скрытого снятия цифровых отпечатков пользователей и перенаправления их на вредоносные серверы.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru