Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

После нескольких лет бодрого роста российский ИТ-рынок в 2025 году впервые слегка остыл. Но часть компаний просто пошла продавать свои решения за рубеж (и, судя по цифрам, вполне успешно). По итогам 2025 года выручка российских ИТ-компаний снизилась до 7,94 трлн рублей.

Формально падение небольшое — примерно на 60 млрд рублей или 0,75%. Но сам факт важен: после бурного роста с 2022 по 2024 год рынок впервые перестал лететь вверх как ракета.

Как пишет «Чёрный Лебедь», клиентов заканчиваются раздутые бюджеты, разработка дорожает, конкуренция растёт, а эффект экстренного импортозамещения уже не даёт такого ускорения, как раньше.

При этом сам рынок продолжает разрастаться. Количество ИТ-компаний выросло до 84,4 тысячи (плюс 3,5% за два года). Вот только денег от этого не прибавилось: игроков становится больше, а рынок уже не готов одинаково щедро кормить всех подряд.

Пока внутри страны рынок сбавлял обороты, экспорт российского ПО продолжил расти. По итогам 2025 года объём поставок за рубеж оценивают в 5,9-6,2 млрд долларов — примерно на 10% больше, чем годом ранее. Если пересчитать по среднему курсу, получается около полутриллиона рублей.

Отдельно Центробанк оценил экспорт компьютерных услуг в 2,1 млрд долларов — плюс почти 15% за год.

 

Методики подсчёта отличаются, поэтому итоговые цифры немного плавают. Но общий вывод выглядит так: российский ИТ-экспорт закрепился где-то в диапазоне 6-7 млрд долларов.

Главные экспортные хиты — информационная безопасность и инфраструктурное ПО. За рубеж активно продают системы защиты сетей, решения для анализа трафика, инструменты безопасности для банков и госсектора.

Вторая крупная категория — платформенные сервисы: CRM, видео-конференц-связь, цифровые госуслуги и другие продукты, которые неожиданно хорошо заходят странам Глобального Юга.

Основные направления — СНГ, особенно Казахстан, а также Ближний Восток, Юго-Восточная Азия, Африка и Латинская Америка.

По оценкам экспертов, в 2026 году экспорт российского ИТ может прибавить ещё 0,5-0,8 млрд долларов.

Поддельный Defender открыл дверь: HoneyMyte спрятала бэкдор в ядре Windows

APT-группа HoneyMyte использовала новую версию бэкдора CoolClient в кампаниях кибершпионажа против государственных и частных организаций России, Мьянмы, Монголии, Пакистана и Индии. Обновлённый инструмент добрался до уровня ядра Windows и научился убедительнее прятать следы.

HoneyMyte — китайскоговорящая группа, которая преимущественно атакует государственные структуры в Европе и Азии.

CoolClient входит в её арсенал как минимум с 2022 года, но прежде работал в пользовательском режиме и подключал дополнительные плагины.

Новая версия использует подписанный драйвер ядра, выяснили эксперты Kaspersky GReAT. С его помощью бэкдор скрывает и защищает процессы, файлы и записи реестра, фильтрует сетевую информацию и поддерживает своё присутствие в заражённой системе.

В итоге защитным средствам сложнее его обнаружить, а специалистам — удалить. Бэкдор не просто поселился в Windows, а заранее поменял замки и заклеил глазок.

 

Для доставки CoolClient атакующие применяли другой известный бэкдор — PlugX. Перед установкой они добавляли в исключения Microsoft Defender нужный каталог и файл, чтобы встроенная защита Windows их игнорировала.

Затем злоумышленники создавали поддельный каталог Windows Defender и помещали туда компоненты CoolClient. Легитимную программу Sangfor переименовывали в defender.exe и использовали для загрузки зловредного файла libngs.dll.

Для закрепления в системе HoneyMyte создавала запланированную задачу. При запуске Windows она автоматически выполняла defender.exe с максимальными локальными привилегиями и снова активировала цепочку CoolClient.

Переход на уровень ядра заметно расширил возможности бэкдора и повысил его живучесть. Особенно иронично выглядит маскировка под Microsoft Defender: пока настоящий защитник смотрит в список исключений, поддельный defender.exe занимается ровно противоположной работой.

RSS: Новости на портале Anti-Malware.ru