Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

После нескольких лет бодрого роста российский ИТ-рынок в 2025 году впервые слегка остыл. Но часть компаний просто пошла продавать свои решения за рубеж (и, судя по цифрам, вполне успешно). По итогам 2025 года выручка российских ИТ-компаний снизилась до 7,94 трлн рублей.

Формально падение небольшое — примерно на 60 млрд рублей или 0,75%. Но сам факт важен: после бурного роста с 2022 по 2024 год рынок впервые перестал лететь вверх как ракета.

Как пишет «Чёрный Лебедь», клиентов заканчиваются раздутые бюджеты, разработка дорожает, конкуренция растёт, а эффект экстренного импортозамещения уже не даёт такого ускорения, как раньше.

При этом сам рынок продолжает разрастаться. Количество ИТ-компаний выросло до 84,4 тысячи (плюс 3,5% за два года). Вот только денег от этого не прибавилось: игроков становится больше, а рынок уже не готов одинаково щедро кормить всех подряд.

Пока внутри страны рынок сбавлял обороты, экспорт российского ПО продолжил расти. По итогам 2025 года объём поставок за рубеж оценивают в 5,9-6,2 млрд долларов — примерно на 10% больше, чем годом ранее. Если пересчитать по среднему курсу, получается около полутриллиона рублей.

Отдельно Центробанк оценил экспорт компьютерных услуг в 2,1 млрд долларов — плюс почти 15% за год.

 

Методики подсчёта отличаются, поэтому итоговые цифры немного плавают. Но общий вывод выглядит так: российский ИТ-экспорт закрепился где-то в диапазоне 6-7 млрд долларов.

Главные экспортные хиты — информационная безопасность и инфраструктурное ПО. За рубеж активно продают системы защиты сетей, решения для анализа трафика, инструменты безопасности для банков и госсектора.

Вторая крупная категория — платформенные сервисы: CRM, видео-конференц-связь, цифровые госуслуги и другие продукты, которые неожиданно хорошо заходят странам Глобального Юга.

Основные направления — СНГ, особенно Казахстан, а также Ближний Восток, Юго-Восточная Азия, Африка и Латинская Америка.

По оценкам экспертов, в 2026 году экспорт российского ИТ может прибавить ещё 0,5-0,8 млрд долларов.

Каждое третье заражение стилером происходит сразу после скачивания файла

Злоумышленникам всё чаще не приходится взламывать системы или искать сложные уязвимости. Достаточно убедить человека скачать и запустить файл. К такому выводу пришли специалисты Kaspersky Digital Footprint Intelligence.

Эксперты проанализировали более 5 миллионов логов стилеров за 2025 год. Это архивы с украденными данными — паролями, файлами cookie, системной информацией и другими сведениями, которые похищают вредоносные программы.

Оказалось, что в 35% случаев заражение начиналось буквально через несколько секунд после загрузки файла из интернета. Стилер запускался из временной папки Windows C:\Users\AppData\Local\Temp, куда браузеры обычно помещают скачанные файлы до их сохранения пользователем.

Проще говоря, человек скачивал программу, активатор, мод для игры или другой файл из сомнительного источника и сам запускал вредоносное приложение.

Ещё в 32% случаев зловреды обнаруживались в каталоге Microsoft .NET Framework. По словам исследователей, это может указывать на использование более сложных техник маскировки, включая внедрение кода в легитимные процессы и подход Living off the Land, когда для вредоносных действий используются штатные инструменты Windows. Такое поведение характерно, например, для стилера Lumma.

Главными источниками заражения остаются пиратское ПО, нелегальные активаторы и файлы из недоверенных источников. Нередко злоумышленники даже убеждают пользователей самостоятельно отключить антивирус или другие защитные механизмы перед запуском программы.

По данным Kaspersky, в 2025 году количество заражений стилерами выросло на 59% по сравнению с предыдущим годом.

«Более чем в трети случаев стилеры запускались сразу после скачивания. Это показывает, что злоумышленникам часто не нужны сложные методы атаки — достаточно убедить пользователя открыть файл», — отметил эксперт Kaspersky Digital Footprint Intelligence Сергей Щербель.

Исследование ещё раз подтверждает старое правило кибербезопасности: самым уязвимым местом в системе зачастую остаётся не операционная система и не программа, а человек, который нажимает кнопку «Запустить».

RSS: Новости на портале Anti-Malware.ru