Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Касперский ответил на подозрения США в причастности компании к шпионажу

Евгений Касперский «более чем уверен», что в Вашингтоне знают, что его компания не имеет отношения к кибершпионажу. Такое заявление он сделал в кулуарах проходящего в Санкт-Петербурге форума «Промышленная кибербезопасность: на страже технического прогресса», пишет ТАСС.

«В компании работает тысяча человек, но это не означает, что какие-то программисты сидят в грязных свитерах в подземелье и каждый пишет какой-то кусочек кода. Это коллективы, которые делают целые куски проекта, поэтому сделать что-то незаметно у нас невозможно», — подчеркнул Касперский. «Мы выпускаем апдейты, на эти апдейты смотрят. То есть если мы что-то засунем туда, это будет видно», — сказал он.

Повышенное внимание со стороны госорганов США он объяснил развернувшейся в стране политической кампанией. «Сейчас они просто бьют по всему российскому», — сказал Евгений Касперский. В США считают, что российские власти могут заставить компанию предпринять те или иные действия, но это не так. Подобная ситуация стала бы «приговором всему софтверному бизнесу России», добавил Касперский, передает rbc.ru.

Министерство внутренней безопасности США 13 сентября запретило государственным структурам пользоваться продукцией «Лаборатории». Власти заявили, что разработанное компанией программное обеспечение представляет угрозу национальной безопасности. Антивирусные программы могут быть использованы для получение доступа к хранящимся на компьютере документам, заявили в ведомстве. Также обеспокоенность властей вызвали сообщения о возможных связях компании с российскими спецслужбами. Москва может «воспользоваться доступом, который предоставляют продукты «Касперского», для того чтобы скомпрометировать информацию и информационные технологии, напрямую касающие​ся национальной безопасности США», заявили в Вашингтоне.

В Кремле расценили запрет как признак недобросовестной конкуренции со стороны США. Пресс-секретарь президента России Дмитрий Песков 14 сентября заявил, что он принят «в нарушение всех международных торговых правил».

Bloomberg 27 сентября сообщил о секретном брифинге в палате представителей, который касался «Лаборатории Касперского», но что конкретно обсуждалось на нем, неизвестно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В системе управления сайтами от Битрикс нашли недокументированную аналитику

В ходе исследования безопасности российских фронтенд-приложений, проведённого DPA Analytics, в системе управления сайтами (CMS) 1С-Битрикс был обнаружен скрипт, передающий данные на сервер, расположенный в Ирландии. В результате пользователи данной CMS могут попасть под санкции Роскомнадзора за незаконную трансграничную передачу персональных данных.

Как выяснилось, 1С-Битрикс скрытно внедряла на управляемые сайты аналитический скрипт, который с 2014 года собирал информацию о поведении пользователей и отправлял её на сервер компании в Ирландии. Всё это происходило на протяжении 11 лет без явного уведомления.

Автор исследования, главный архитектор по информационной безопасности DPA Analytics Михаил Парфенов, предупредил, что владельцы таких сайтов рискуют нарушить законодательство о защите персональных данных. В марте 2025 года Роскомнадзор уже рекомендовал отказаться от использования Google Analytics именно из-за нарушения правил трансграничной передачи данных, действующих с 2023 года.

По данным исследования, охватившего 650 российских компаний, скрипт «Битрикс Аналитики» был обнаружен в 21% веб-приложений. При этом в официальной документации CMS о нём не упоминается, а тестирование показало, что скрипт устанавливается автоматически при инсталляции всех редакций 1С-Битрикс: Управление сайтом.

Михаил Парфенов также отметил, что проблема не ограничивается только 1С-Битрикс: 64% мобильных и веб-приложений загружают скрипты с зарубежных хостов, а 71% отправляют сетевые запросы за пределы России — что представляет серьёзный риск в текущих условиях.

Чтобы отключить сбор данных, необходимо в файл /home/bitrix/www/bitrix/.settings.php добавить в массив параметров следующий объект:

'analytics_counter'  => array(
  'value' => array(
     'enabled' => false,
  ),
),

Вендор признал наличие проблемы. С 7 июня сбор данных прекращён, а сама функция будет полностью удалена в ближайшем обновлении.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru