一、卡巴斯基防火墙之石锤?
10月5日,《华尔街日报》的一篇报道称,攻击者利用卡巴斯基的反病毒软件窃取了美国国家安全局的机密数据。 据该杂志报道,被盗文件包括美国国家安全局攻击和防御黑客工具的细节,以及用于网络间谍活动的计算机代码。 据报道,2015年,俄罗斯黑客从美国国家安全局承包商的电脑上窃取了美国国家安全局的机密武器,原因是该承包商未能删除机密数据并将其存储在他的个人电脑上,这一事件于2016年被发现。 去年,美国国家安全局(NSA)承包商雇员哈罗德·马丁(Harold Martin)因在个人电脑上存储机密材料而被捕。2016年,一名未具名的美国国家安全局(nsa)官员因涉嫌泄露内部信息而被捕。不过,目前还不清楚这些逮捕行动是否与《华尔街日报》的报道有关。 同样有待确定的是,被盗数据的内容是否导致了影子经纪商(shadow brokers)公开的多次泄露。 《华尔街日报》的报道援引未具名的美国官员的话说,这些官员认为,在卡巴斯基的软件向美国承包商的电脑发出警报后,俄罗斯黑客得以获得这些数据。 该报告还暗示,卡巴斯基的员工可能会将发现NSA机密数据的情况通知俄罗斯政府。 这个故事一定会引起很多炒作,因为这个故事的前戏也很棒: 《华尔街日报》的报道正值美国当局对卡巴斯基在俄罗斯黑客袭击中可能扮演的角色进行严密审查之际。 今年9月,美国政府指示所有美国政府和军事机构停止使用卡巴斯基的产品。但卡巴反驳称,美国政府尚未提供任何确凿证据来支持对卡巴斯基的指控。 众议院科学、空间和技术委员会表示,他们邀请尤金·卡巴斯基于9月27日出庭作证。同时,邀请了美国政府和私营部门的网络专家。 卡巴斯基在给路透社的一封电子邮件中说:“我感谢并接受邀请到众议院科学、空间和技术委员会作证。”如果我能快速获得签证,我期待着公开解决对我的公司和产品的指控。 据说卡巴一直不敢去美国,作为一家全球安全公司的老板,卡巴最后一次去美国是在2017年春天! 《华尔街日报》的报道会成为针对卡巴斯基的“铁锤”吗? “没有证据表明卡巴斯基实验室与《华尔街日报》2017年10月5日报道的指控有关。”不幸的是,对未经证实的指控的新闻报道仍在继续。”” 新的阴谋论来自匿名媒体。请注意,我们不为在打击网络战中进行的攻击性报道道歉 在上一篇文章之后,我想强调的是,如果我们的技术检测到任何可疑的东西,这个对象在几分钟内就被识别为恶意软件,我们的客户,无论他们在哪里,无论他们在哪里,都将受到相应的保护 2015年,谷歌项目的研究人员透露,卡巴斯基的反病毒平台包含多个漏洞,可以让黑客远程执行恶意代码。 卡巴斯基已经修补了一些漏洞,但根据最近的一份报告,黑客可能利用卡巴斯基杀毒软件中的一个漏洞窃取了美国国家安全局的信息。 关键问题是这些调查是否由美国国家安全局、联邦调查局等发起。当局是否有足够的“尚未披露”的证据? 卡巴斯基并不是唯一一家存在漏洞并被黑客利用的公司。 在曝光的多份CIA文件中,这家情报机构的黑客评估了一些流行杀毒软件的漏洞,包括facebook、卡巴斯基(kaspersky)、facebook、AVG、facebook和facebook。这表明,美国机构本身正在利用这些漏洞。 这些数据可能已经颠覆了大多数读者的眼球。部署安全软件带来的安全性更低! 但事实是如此残酷,事实上,大多数安全产品的用户,都被假定为一个“安慰剂”和“免责声明”的角色。 但是,仅仅因为一个漏洞,就认定一家安全公司参与了网络犯罪或间谍活动,难道不可能吗?这是不是太过“阴谋论”了? 总之,如果这份报告成为caba犯罪的“石锤”,未来杀毒软件、防火墙、入侵检测等产品的跨境市场将变得越来越困难。 网络安全软硬件产品是否也会被归类为网络战的“弹药”,形成类似于传统武器装备市场的“美国系统”和“俄罗斯系统”等阵营?
二、卡巴斯基防火墙之打脸事件:卡巴斯基遭攻击长达数月未察觉
相关推荐 |