Затраты на цифровизацию в 2025 году превысили 7 трлн рублей

Затраты на цифровизацию в 2025 году превысили 7 трлн рублей

Затраты на цифровизацию в 2025 году превысили 7 трлн рублей

По предварительной оценке Института статистических исследований и экономики знаний (ИСИЭЗ) НИУ ВШЭ, в 2025 году объем внутренних затрат на развитие цифровой экономики достиг 7,1 трлн рублей, что соответствует 3,3% ВВП страны. По сравнению с 2024 годом показатель вырос на 6,5%.

Данные ИСИЭЗ НИУ ВШЭ приводит «Коммерсантъ». В расчеты включены расходы организаций на закупку оборудования, программного обеспечения, цифрового контента, обучение сотрудников, оплату услуг связи и другие направления, а также траты населения на цифровые товары и сервисы.

Основную часть затрат обеспечили организации — 4,5 трлн рублей, что на 6,4% больше, чем годом ранее. При этом темпы роста заметно снизились по сравнению с рекордным 2024 годом, когда они достигали 29,3%. Авторы исследования связывают замедление с эффектом «высокой базы», а также с изменением валютного курса.

Расходы населения на цифровые товары и услуги в 2025 году оценены в 2,6 трлн рублей — это на 8,3% больше показателя 2024 года.

Отдельно отмечается рост закупок тиражного российского ПО: компании увеличили их в 3,8 раза. В 2020–2024 годах бизнес активно инвестировал во внутреннюю разработку. Одновременно с 2020 года сокращается доля расходов на приобретение и обслуживание оборудования — с 46% до 33%. Также втрое уменьшилась доля затрат на услуги связи — с 21% до 7%.

Подпишитесь на новости

Вредонос SC для WordPress восстанавливает удалённый бэкдор за секунды

Исследователи из Sucuri разобрали заражение WordPress вредоносом SC, который возвращает удалённый бэкдор за считаные секунды. Секрет живучести — минимум восемь взаимосвязанных точек закрепления. Удалили один компонент? Другой запишет его обратно.

SC прячется в настройках PHP, скрытых загрузчиках, файлах темы и плагинах. Часть компонентов запускается ещё до обычных плагинов WordPress. Поэтому чистка через админку здесь быстро превращается в бег по кругу.

Особенно неприятно, что копии вредоносного кода хранятся также в базе данных и, на поддерживающих эту возможность серверах, в общей памяти System V. Можно вычистить файлы с диска, а следующий запрос к сайту снова восстановит заражение из уцелевшего источника.

Сам бэкдор скрывается из списка плагинов, собирает сведения о сайте и сессиях администраторов, может устанавливать дополнительный PHP-код и отключать защитные плагины. Внедряемый JavaScript способен использоваться для кражи платёжных данных в интернет-магазинах.

Команды SC получает через публичные Ethereum RPC-шлюзы и смарт-контракты. Один заблокированный адрес проблему не решает: у вредоноса предусмотрены альтернативные каналы.

Есть и ловушка при очистке. PHP кеширует директиву, запускающую вредоносный загрузчик. Если без подготовки удалить указанный в ней файл, можно сломать обработку PHP-запросов.

Sucuri рекомендует сначала остановить выполнение вредоноса, затем убрать копии из базы и памяти, вредоносные задания и скрытые учётные записи, после чего очистить файлы и сменить скомпрометированные данные доступа.

RSS: Новости на портале Anti-Malware.ru