Лаборатория Касперского ответила на обвинения в чтении данных клиентов

Лаборатория Касперского ответила на обвинения в чтении данных клиентов

Компания «Лаборатория Касперского» официально обратилась к международной ИT-компании NovaStor с требованием «немедленно прекратить распространение ложной информации в маркетинговых письмах» о чтении данных клиентов «Лаборатории». Кроме того, в ЛК потребовали прекратить использовать ее товарные знаки, «тем более с искажением, и не повторять таких действий в будущем».

Российская компания напомнила, что использование товарных знаков запрещено европейским законодательством и каждое такое нарушение может повлечь штраф или требование компенсации.

В «Лаборатории Касперского» отметили, что исполнительный директор NovaStor Штефан Утцингер извинился перед ней и сказал, что не знал о содержании писем, которые рассылала его компания. Он пообещал, что в ближайшее время разберется с ситуацией и «не допустит нарушения прав «Лаборатории Касперского» ни в каком аспекте», пишет rbc.ru.

В российский компании отметили, что она потребовала от NovaStor денежной компенсации за распространение ложной информации и за нарушение прав на товарные знаки. Юристы обеих компаний обсудят данный вопрос «в ближайшее время», отмечается в сообщении «Лаборатории Касперского».

В четверг, 5 октября, РБК сообщал, что NovaStor разослала своим потенциальным клиентам и партнерам в Европе электронные письма, в которых предупреждала об опасности использования продуктов российских компаний-конкурентов, а именно «Лаборатории Касперского», Veeam и Acronis.

«Существует опасность, что хранящиеся у вас данные будут прочитаны», — отмечается в письмах.

Представитель «Лаборатории Касперского» Денис Зенкин сказал, что NovaStor не первая компания-конкурент, которая пытается использовать ситуацию в США в свою пользу. По его словам, некоторые представители бизнеса в области кибербезопасности начали заниматься подобным «еще летом». Зенкин отметил, что первые лица таких компаний приносили свои извинения, в том числе производители антивирусов Avira и Malwarebytes, а реакция пользователей была «резко негативной».

Корпорация NovaStor была основана в 1987 году, ее штаб-квартира находится в Швейцарии, а офисы — в США и Германии. Она разрабатывает программное обеспечение для резервного копирования, восстановления и защиты данных.

В июле администрация Белого дома исключила «Лабораторию Касперского» из числа поставщиков. В сентябре Министерство внутренней безопасности США обязало все госучреждения прекратить использовать антивирус «Лаборатории Касперского» и заменить его на другое ПО. В Соединенных Штатах выразили обеспокоенность тем, что некоторые представители российской компании имеют связи с российской разведкой и другими государственными органами России. Кроме того, в Вашингтоне заявили, что российское законодательство позволяет спецслужбам попросить у «Лаборатории» предоставить им информацию.

В «Лаборатории Касперского» заявили, что обвинения со стороны США необоснованны, и отметили, что у нее нет политических связей ни с одним государством мира. В российской компании подчеркнули, что она никогда не помогала и не будет помогать ни одному правительству в попытках кибершпионажа.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

PyPI приостановил регистрацию новых пользователей из-за вредоноса

Популярный репозиторий Python Package Index (PyPI) ограничил возможность регистрации новых пользователей после масштабной вредоносной кампании по распространению трояна, похищающего данные.

PyPI — одно из первых мест, куда идут разработчики на Python, пытаясь найти нужные пакеты. Из-за популярности репозиторий не раз становился объектом внимания киберпреступников.

Именно такую кампанию злоумышленники запустили на днях, из-за чего администраторам PyPI пришлось приостановить регистрацию новых пользователей на площадке.

 

О кибероперации также написали исследователи из Checkmarx. По их словам, атакующие сразу начали с загрузки 365 пакетов, чьи имена были замаскированы под легитимные проекты.

Все злонамеренные пакеты включали вредоносный код в файле «setup.py», который выполнялся в процессе установки. Этот код пытается получить дополнительный пейлоад с удалённого сервера.

Для ухода от детектирования вредонос зашифрован с помощь модуля Fernet, а URL командного центра собирается динамически при необходимости.

Конечный пейлоад представляет собой троян, ворующий данные пользователей, сохранённые в браузерах: логины и пароли, cookies и крипторасширения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru