Американцев заставят удалить антивирус Лаборатории Касперского

Американцев заставят удалить антивирус Лаборатории Касперского

Американцев заставят удалить антивирус Лаборатории Касперского

Министерство внутренней безопасности (МВБ) США призвало все государственные учреждения страны в течение 90 дней удалить любые продукты антивирусной компании «Лаборатория Касперского». Об этом говорится в заявлении, опубликованном на сайте ведомства в среду, 13 сентября.

Согласно сообщению, госучреждения должны в течение 30 дней выявить, какие продукты компании используются в офисах, и в течение 60 дней разработать план по их удалению, пишет lenta.ru.

В качестве причины министерство указывает риски информационной безопасности. Данные компьютеров с установленными программами «Лаборатории Касперского» могут быть использованы для кибератак злоумышленников, говорится в заявлении.

«Департамент обеспокоен связью между некоторыми сотрудниками "Касперского" и российской разведкой и другими государственными органами, а также требованиями российского законодательства, которые позволяют российским спецслужбам запрашивать или привлекать помощь от "Касперского" и перехватывать коммуникации, проходящие через российские сети», — отмечают представители ведомства.

В конце июня агенты Федерального бюро расследований (ФБР) посетили не менее десяти сотрудников «Лаборатории Касперского», проживающих в США. Тогда в ведомстве отмечали, что не имеют претензий к сотрудникам антивирусной компании и пытались выяснить, какую информацию антивирус может передавать в Россию.

Хакеры вынесли более 4 млрд рублей с компьютеров российских бухгалтеров

В первом полугодии 2026 года киберпреступники развернули масштабную охоту на финансовые подразделения российских организаций. По данным «Кода Безопасности», под удар попали свыше 3000 госструктур, промышленных предприятий, банков и телеком-компаний.

Почти каждая восьмая атака завершилась успешно: хакеры скомпрометировали около 400 рабочих станций бухгалтеров.

В марте и апреле средний ущерб от одного инцидента достигал 10 млн рублей, а общие потери превысили 4 млрд. Один неосторожно открытый акт сверки, и финансовый план компании внезапно начинает выполнять кто-то другой.

Главным оружием стал фишинг. Письма и сообщения подстраивали под должность сотрудника и профиль организации, а зловредные вложения маскировали под счета, договоры, накладные и другие будничные документы. Атакующие также использовали поддельные уведомления и обращения от имени руководителей или контрагентов.

После проникновения преступники могли работать внутри подтверждённой пользовательской сессии и отслеживать криптографические токены для дистанционного банковского обслуживания. При этом с кражей денег они нередко не спешили: месяцами изучали инфраструктуру, добирались до резервных копий и маскировались под ИТ-персонал.

Около 40% целевых атак на промышленность, госструктуры и критическую инфраструктуру в первом квартале преследовали разведывательные цели. Хакеров интересовали технологические документы, производственные мощности, результаты НИОКР, переписка и сведения об информационных системах.

Дополнительной лазейкой стали цепочки поставок. Через слабозащищённых подрядчиков злоумышленники проникали к крупным заказчикам, используя легитимные учётные записи, удалённый доступ и даже официальные обновления. Облачные сервисы применялись для хранения компонентов атак, передачи команд и вывода данных.

В итоге резервная копия ещё может поднять остановленные системы, но вернуть похищенную информацию обратно уже не умеет. Здесь чудес не завезли.

RSS: Новости на портале Anti-Malware.ru