Выручка российских ИТ-компаний за год возросла на 17%

Выручка российских ИТ-компаний за год возросла на 17%

Выручка российских ИТ-компаний за год возросла на 17%

По данным АНО «Цифровая экономика», в первой половине 2025 года суммарная выручка российских ИТ-вендоров от продажи продуктов и услуг составила 5,5 трлн руб., что на 17% больше в сравнении с таким же периодом 2024-го.

Общий объем налогов и страховых взносов, уплаченных представителями ИТ-индустрии, возрос на 20% и превысил 1 трлн рублей. Доля ИТ в общем объеме налоговых поступлений по итогам первого полугодия составила 4,7%.

Количество работников в этой сфере за год увеличилось на 3%. На 16% возросли инвестиции в нефинансовые активы, их объем за отчетный период составил 390 млрд рублей.

«Результаты мониторинга по итогам первого полугодия демонстрируют, что ИТ-отрасль успешно развивается благодаря многочисленным мерам господдержки и занимает значимое место в национальной экономике», — с удовлетворением отметил зампред Правительства РФ Дмитрий Григоренко.

Комплексную оценку российской ИТ-отрасли АНО «Цифровая экономика» производит на основе анализа показателей профильных аккредитованных организаций, а также ведомственных данных (ФНС, ФТС, Банк России, Минфин, Минцифры, Росстат).

Вместе с тем другие аналитики зафиксировали в уходящем году замедление темпов роста российского ИТ-рынка (+3% против +20% в 2024-м). По прогнозам, это затишье — временное явление, и 2026 год покажет более существенный прогресс.

В GitHub нашли критическую дыру: можно было получить доступ к репозиториям

Исследователи из Wiz обнаружили критическую уязвимость в GitHub, которая позволяла выполнить код на серверной инфраструктуре платформы через обычную команду git push. Проблема получила идентификатор CVE-2026-3854 и затрагивала GitHub[.]com, корпоративный сервер GitHub и несколько облачных корпоративных версий GitHub.

Суть уязвимости была в ошибке обработки пользовательских параметров при git push.

Атакующему достаточно было иметь доступ на запись хотя бы в один репозиторий, в том числе созданный им самим, чтобы попытаться выполнить произвольные команды на сервере.

Для GitHub Enterprise Server это могло означать полную компрометацию сервера и доступ ко всем репозиториям и внутренним секретам. На GitHub.com риск был ещё больше: из-за общей бэкенд-инфраструктуры злоумышленник теоретически мог получить доступ к миллионам публичных и закрытых репозиториев, расположенных на затронутых узлах.

GitHub быстро закрыл проблему. Патч для GitHub.com развернули 4 марта, а для в GitHub Enterprise Server дыру закрыли 10 марта. По итогам внутреннего расследования корпорация заявила, что признаков эксплуатации уязвимости в реальных атаках не обнаружено.

Однако для корпоративных пользователей риск всё ещё актуален, если они не обновили свои инсталляции GitHub Enterprise Server. По данным Wiz, на момент публикации значительная часть таких серверов всё ещё оставалась без патча. Поэтому администраторам стоит как можно быстрее перейти на обновлённые версии.

RSS: Новости на портале Anti-Malware.ru