Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

Российский ИТ-рынок просел, но экспорт ПО вырос до 6-7 млрд долларов

После нескольких лет бодрого роста российский ИТ-рынок в 2025 году впервые слегка остыл. Но часть компаний просто пошла продавать свои решения за рубеж (и, судя по цифрам, вполне успешно). По итогам 2025 года выручка российских ИТ-компаний снизилась до 7,94 трлн рублей.

Формально падение небольшое — примерно на 60 млрд рублей или 0,75%. Но сам факт важен: после бурного роста с 2022 по 2024 год рынок впервые перестал лететь вверх как ракета.

Как пишет «Чёрный Лебедь», клиентов заканчиваются раздутые бюджеты, разработка дорожает, конкуренция растёт, а эффект экстренного импортозамещения уже не даёт такого ускорения, как раньше.

При этом сам рынок продолжает разрастаться. Количество ИТ-компаний выросло до 84,4 тысячи (плюс 3,5% за два года). Вот только денег от этого не прибавилось: игроков становится больше, а рынок уже не готов одинаково щедро кормить всех подряд.

Пока внутри страны рынок сбавлял обороты, экспорт российского ПО продолжил расти. По итогам 2025 года объём поставок за рубеж оценивают в 5,9-6,2 млрд долларов — примерно на 10% больше, чем годом ранее. Если пересчитать по среднему курсу, получается около полутриллиона рублей.

Отдельно Центробанк оценил экспорт компьютерных услуг в 2,1 млрд долларов — плюс почти 15% за год.

 

Методики подсчёта отличаются, поэтому итоговые цифры немного плавают. Но общий вывод выглядит так: российский ИТ-экспорт закрепился где-то в диапазоне 6-7 млрд долларов.

Главные экспортные хиты — информационная безопасность и инфраструктурное ПО. За рубеж активно продают системы защиты сетей, решения для анализа трафика, инструменты безопасности для банков и госсектора.

Вторая крупная категория — платформенные сервисы: CRM, видео-конференц-связь, цифровые госуслуги и другие продукты, которые неожиданно хорошо заходят странам Глобального Юга.

Основные направления — СНГ, особенно Казахстан, а также Ближний Восток, Юго-Восточная Азия, Африка и Латинская Америка.

По оценкам экспертов, в 2026 году экспорт российского ИТ может прибавить ещё 0,5-0,8 млрд долларов.

Контроллер памяти AMD научили обходить аппаратную изоляцию

Исследователь Кристофер Домас опубликовал PoC-проект skitter-creek-bath-salts, демонстрирующий обход аппаратной защиты памяти на процессорах AMD Family 16h. Техника манипулирует настройками контроллера DRAM и позволяет обращаться к областям, которые должны быть недоступны даже операционной системе, ядру и коду с привилегиями ring 0.

Обычно программные и аппаратные механизмы контролируют доступ по физическим адресам.

Но последнюю точку в маршруте ставит контроллер памяти: он переводит адрес в конкретные координаты DRAM — канал, ранг, банк, строку и столбец.

Домас показал, что изменение одного регистра может перенастроить это преобразование уже после срабатывания вышестоящих средств защиты. В результате появляется альтернативный адрес, ведущий к тем же ячейкам DRAM. Охраняемый вход остаётся заперт, но контроллер внезапно рисует вторую дверь прямо в стене.

 

Чтобы система не рухнула, PoC отключает прерывания, подготавливает кеш и таблицы трансляции, ненадолго меняет схему адресации, читает или записывает нужные данные, а затем возвращает исходные настройки.

Для поиска адресов-двойников проект использует линейную алгебру и SMT-решатель Z3. Инструменты восстанавливают связь между обычным и изменённым отображением памяти, после чего вычисляют алиас для защищённой области.

Исследователь продемонстрировал потенциальный доступ к памяти AMD Platform Security Processor, включая данные fTPM, защищённой области System Management Mode, состояниям процессора C6 и хранилищу микрокода. Последний сценарий допускает не только извлечение копии патча, но и её возможное изменение перед восстановлением состояния ядра.

PoC проверяли только на AMD Family 16h. Данных об аналогичной уязвимости в новых AMD, Intel, ARM или RISC-V нет.

RSS: Новости на портале Anti-Malware.ru