<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    命運多舛!卡巴斯基能否熬過俄烏戰爭?

    VSole2022-09-29 05:49:33

    盡管多年來受到美國和英國政府的禁令,而且越來越多的人懷疑該公司與俄羅斯情報機構有關聯,莫斯科最著名的網絡安全公司卡巴斯基(Kaspersky)還是堅持了下來。 創始人尤金·卡巴斯基(Eugene Kaspersky)經常否認他的殺毒軟件公司在為俄羅斯政府做事。事實上,這家成立于1989年的公司在全球擁有數億用戶,在過去30年里進行了一些最重要的網絡安全研究,經常揭露俄羅斯對美國的網絡行動。 但烏克蘭戰爭給了批評卡巴斯基的人更多的彈藥。今年3月,在俄羅斯轟炸民用目標的情況下,尤金·卡巴斯基(Eugene Kaspersky)在推特上表示,他希望烏克蘭人和俄羅斯人能夠“談判妥協”,許多安全研究人員質疑該公司為什么要保護俄羅斯軍方的網絡資產免受DDoS攻擊之后,世界各地的行業和政府領導人再次質疑該公司是否值得信任。

    現在,新一輪針對卡巴斯基的潛在行動仍在加碼,作為懲罰莫斯科在戰爭問題上的額外手段,給這家已經陷入困境的公司帶來了更大的壓力。

    特朗普總統的前國土安全顧問湯姆·博塞特(Tom Bossert) 在接受CyberScoop采訪時表示:“現在必須通過當前在烏克蘭的非法軍事行動來審視卡巴斯基過去的所有防御和論點,這讓所有這一切都變得更加明顯。 ”“在我看來,在這一點上,卡巴斯基對俄羅斯國防部的持續支持表明,他們做出了幫助壞人的選擇。 如果是這樣的話,好人完全有權利把它們扔掉,”現在是三一網絡公司總裁的博塞特說。

    據《歐盟觀察報》報道,上周晚些時候,波蘭、愛沙尼亞、拉脫維亞和立陶宛提議歐盟禁止卡巴斯基,作為對俄羅斯更廣泛制裁浪潮的一部分 。更多的制裁手段還有,切斷俄羅斯天然氣工業銀行(Gazprombank)、阿爾法銀行(Alfa Bank)、羅斯銀行(Rosbank)和廷科夫銀行(Tinkoff Bank)的國際SWIFT支付系統,禁止與俄羅斯在核能領域合作,并禁止歐盟公司為俄羅斯客戶提供IT服務。

    此前,俄羅斯入侵烏克蘭后其它國家已對該公司采取了行動。 德國、意大利和美國的政府機構和私人利益集團要么切斷了與卡巴斯基的聯系,要么就使用卡巴斯基產品可能會帶來的危險發出警告,因為有人聲稱,俄羅斯政府可能會利用卡巴斯基產品來推進其戰時目標。 今年4月,波蘭制裁了包括尤金·卡巴斯基在內的50個國家和個人。

    卡巴斯基的一名發言人本周在電子郵件中告訴CyberScoop,該公司知道歐盟內部正在討論一項新的制裁方案,也知道波蘭、波羅的海國家和愛爾蘭提出的禁止卡巴斯基進入歐盟的提議。

    “在歐洲,卡巴斯基在13個國家運營著法律實體,進行研發,維持著數百個高質量的工作崗位,并支付工資、稅收和社會保障繳款,”該公司在聲明中說。 “卡巴斯基通過廣泛的專業知識和市場領先的解決方案、服務和產品,為歐洲和全球的網絡安全和網絡彈性做出貢獻。 此外,該公司非常重視透明度和道德、負責任的行為。 ”

    卡巴斯基表示,根據其對制裁實施方式的理解,歐盟的制裁旨在限制“那些對引發制裁的行為不負有責任的人”的后果。 “正因為如此,卡巴斯基確信,歐盟不會對一家負責任的全球網絡安全公司采取任何制裁措施,因為它與俄羅斯政府沒有任何不當關系,”該公司表示。

    該公司提到了它的“全球透明倡議”(Global Transparency Initiative),包括將網絡威脅相關數據的存儲和處理從俄羅斯轉移到瑞士,記錄公司收到的執法和信息請求,以及為政府和企業客戶訪問公司的部分文檔和源代碼。

    但多年來,美國國家安全領域的許多人一直對卡巴斯基及其與俄羅斯情報機構的聯系持深深的保留態度。 據Politico網站2019年報道,2015年,該公司披露了一套與美國相關的復雜黑客工具,并在當年受到美國官員的懷疑,因為該軟件從一名美國國家安全局雇員的家庭電腦上傳了美國國家安全局的惡意軟件到其服務器,該雇員以不正當方式將該軟件帶回家。

    Politico網站還指出,卡巴斯基也協助了美國政府,在2016年幫助曝光了哈羅德·馬丁(Harold“Hal”Martin),后者被指控竊取了50TB的美國國家安全局和其他美國政府數據。

    其他人還指出, 卡巴斯基也多次暴露俄羅斯的網絡工具和活動。2017年,在參議院情報委員會的一次聽證會上,佛羅里達州共和黨參議員馬爾科·盧比奧(Marco Rubio)。他告訴委員會,2016年夏天,有人曾試圖從“俄羅斯境內一個未知地點的IP地址”入侵前競選工作人員。然后他問目擊者是否會在他們的設備上安裝卡巴斯基的產品。

    “是的,我也會同時使用競爭產品,”戰略研究教授、約翰霍普金斯大學(Johns Hopkins University)阿爾佩羅維奇網絡安全研究所(Alperovitch Institute for cyber studies)創始主任托馬斯·里德(Thomas Rid)說。 他解釋說,卡巴斯基“不是俄羅斯政府的一個部門”,坐在旁邊的是曼迪昂特首席執行官凱文·曼迪亞(Kevin Mandia)和美國國家安全局(NSA)前局長、美國網絡司令部首任司令、退役上將基思·亞歷山大(Keith Alexander)。 他們都回避了盧比奧的問題,稱有更好的產品可用。

    里德指出,卡巴斯基曾多次公布俄羅斯網絡攻擊和行動的細節。 “說出任何一家發布美國數字間諜活動信息的美國公司的名字,”他說。

    但CyberScoop在2017年報道稱, 2016年,FBI開始調查卡巴斯基,FBI敦促一些公司與該公司斷絕聯系。 2017年,政府禁止在聯邦系統上使用卡巴斯基產品,博塞特在白宮告訴記者,卡巴斯基“構成了我們聯邦網絡無法接受的風險” 。

    2018年的《國防授權法》包含了類似的條款,2019年該規則成為永久性的。

    據路透社3月31日報道,在俄烏戰爭爆發后的幾天里,美國政府警告一些美國公司,“莫斯科可能操縱卡巴斯基設計的軟件造成傷害”。 據《華爾街日報》報道,在入侵后的幾周內,據報道拜登政府正在考慮制裁該公司。

    本月早些時候,美國聯邦通信委員會將該公司與幾家中國電信公司一起列入國家安全威脅名單,阻止聯邦通信委員會的資金用于購買或維護該產品。

    當時,聯邦通信委員會委員Brandan Carr說:“他們的加入,以及卡巴斯基實驗室,將有助于保護我們的網絡免受這些國家支持實體的威脅,這些實體試圖從事間諜活動,以其他方式損害美國的利益。 ”

    卡巴斯基美國國家安全局
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,據Bleepingcomputer報道,卡巴斯基和俄羅斯聯邦安全局情報和安全機構FSB先后發布報告,聲稱蘋果公司故意向美國國家安全局提供了一個后門,可以用零點擊漏洞投放間諜軟件感染俄羅斯的iPhone手機。
    事件起初,卡巴斯基在監控公司專用于移動設備的Wi-Fi網絡流量時,注意到多個iOS手機存在可疑活動。卡巴斯基發現最早的感染跡象出現在2019年,截至2023年6月,攻擊仍在進行中,并且一直到iOS 15.7版本的設備都是成功的攻擊目標。但俄羅斯聯邦安全局沒有提供蘋果公司與美國政府間諜活動合作或對間諜活動知情的任何證據。
    從最近的APT趨勢總結經驗,以預測未來一年可能出現的情況。
    對此,一項有益的工作就是設法預見未來網絡威脅的發展趨勢以及可能發生的重大事件。Karspersky將注意力轉向了未來,報告指出了2023年可能看到的發展與事件。隨著東西方之間的沖突水平加劇,Karspersky預計2023年將出現前所未有的嚴重的網絡攻擊行為。具體而言,預計明年出現的破壞性網絡攻擊數量將創紀錄,并且影響政府部門和一些重要行業。這種作案手法包括侵入目標主體并公開內部文件和電子郵件。
    該漏洞攻擊武器平臺曾被用于多起臭名昭著的網絡攻擊事件。攻擊過程中該平臺結合各類信息泄露漏洞對目標系統實施環境探測,并依據探測結果對漏洞載荷進行匹配篩選,選擇合適的漏洞開展攻擊。酸狐貍平臺主要以中間人攻擊方式投遞漏洞載荷。
    盡管目前還沒有確鑿的證據,但《華爾街日報》發表的一篇文章稱,2015年,俄羅斯國家資助的黑客在俄羅斯安全公司卡巴斯基實驗室(Kaspersky Lab)制定的安全計劃的幫助下,從一家承包商處竊取了高度機密的NSA文件。
    此前,俄羅斯入侵烏克蘭后其它國家已對該公司采取了行動。今年4月,波蘭制裁了包括尤金·卡巴斯基在內的50個國家和個人。里德指出,卡巴斯基曾多次公布俄羅斯網絡攻擊和行動的細節。但CyberScoop在2017年報道稱, 2016年,FBI開始調查卡巴斯基,FBI敦促一些公司與該公司斷絕聯系。
    卡巴斯基表示,這一行為開始于2019年,攻擊活動當前仍在繼續。目前僅公開了該惡意軟件的部分功能細節,對最終有效載荷的分析仍在進行當中。盡管指控內容相當嚴重,但聯邦安全局沒有提供任何實質性證據。卡巴斯基表示,此次攻擊還影響到其莫斯科總部及其他多國的員工。蘋果公司回應稱,卡巴斯基并未表示發現的漏洞會對iOS 15.7之后的版本有效,當前的蘋果iPhone系統版本為16.5。
    間諜的行為方式不僅局限于竊聽、監視、重金收買等傳統的行動模式,而是已經扎根于網絡,利用網絡實施間諜活動,影響國家安全。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类