ЛК раскроет свой исходный код для независимых экспертов

ЛК раскроет свой исходный код для независимых экспертов

ЛК раскроет свой исходный код для независимых экспертов

«Лаборатория Касперского» запустила глобальную инициативу по информационной открытости (Global Transparency Initiative). Ее основная цель – привлечь экспертное сообщество в области кибербезопасности для валидации целостности и надежности продуктов, внутренних процессов и бизнес-операций компании.

В рамках этой инициативы «Лаборатория Касперского» намерена предоставить исходный код своих продуктов, включая код обновлений ПО и антивирусные базы, для анализа независимым экспертам. Таким образом компания намерена подтвердить прозрачность своей деятельности, которая прежде всего направлена на защиту пользователей от любых киберугроз, независимо от их происхождения или цели.     

Сотрудничество и доверие сегодня являются краеугольным камнем в индустрии информационной безопасности. Однако «Лаборатория Касперского» никогда не считала доверие своих пользователей и партнеров чем-то само собой разумеющимся – именно поэтому на протяжении всех 20 лет своей истории компания придерживается принципов прозрачности ведения бизнеса и информационной открытости. И запускаемая инициатива – очередное тому подтверждение.      

На начальном этапе реализации инициативы по информационной открытости предусмотрены следующие шаги:

  • независимый анализ исходного кода (старт до конца первого квартала 2018 года) с последующим аналогичным анализом программных обновлений и антивирусных баз;
  • независимая оценка процесса безопасной разработки и стратегии по минимизации рисков в цепочке поставщиков и в программном обеспечении (старт до конца первого квартала 2018 года);
  • разработка дополнительных механизмов контроля процесса обработки данных – совместно с независимыми экспертами, которые смогут оценить соответствие принятых в компании практик заявленным требованиям (старт до конца первого квартала 2018 года);
  • открытие трех Центров прозрачности (Transparency Centers) по всему миру с целью решения любых вопросов в сфере кибербезопасности совместно с клиентами, партнерами и государственными органами. В этих центрах партнеры компании смогут получить информацию о программном коде «Лаборатории Касперского», обновлениях продуктов, антивирусных базах и пр. Первый центр планируется открыть в 2018 году; всего же к 2020 году Центры прозрачности будут работать в Азии, Европе и США;
  • увеличение размера вознаграждения в программе bug bounty до 100 тысяч долларов за обнаружение наиболее серьезных уязвимостей в программном обеспечении «Лаборатории Касперского» – этот шаг станет дополнительной мотивации для независимых исследователей, работающих в рамках программы компании по скоординированному раскрытию уязвимостей (до конца 2017 года). 

Кроме того, компания приглашает всех представителей сообщества по информационной безопасности и других заинтересованных лиц присоединиться к проработке второго этапа инициативы Global Transparency Initiative, который начнется во втором квартале 2018 года. Все предложения можно направлять по электронной почте на адрес transparency@kaspersky.com.

«Балканизация Интернета сыграет на руку только киберпреступникам. Недостаток сотрудничества между странами лишь поможет плохим парням в их вредоносных операциях. В такой ситуации и взаимодействие частного сектора с государственными органами в области безопасности нормально не работает. Интернет был задуман для объединения людей и обмена знаниями. Кибербезопасность не знает границ, и любые попытки поделить киберпространство, исходя из географических территорий, контрпродуктивны. Им надо положить конец. Мы должны восстановить доверие в отношениях между компаниями, правительствами и гражданами. Вот поэтому мы запускаем нашу инициативу по повышению прозрачности компании. Мы хотим продемонстрировать, что мы полностью открыты. Нам нечего скрывать. Я рассчитываю, что с помощью таких шагов мы сможем преодолеть любые проявления недоверия и продолжим успешно защищать людей по всему миру от киберугроз», – прокомментировал запуск инициативы Евгений Касперский, генеральный директор «Лаборатории Касперского». 

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.

Такие данные представила Yandex Cloud в отчёте об угрозах для облачных и гибридных инфраструктур за первое полугодие 2026 года.

За это время изменились и действия атакующих. Если раньше главным пропуском в корпоративные сети оставались украденные пароли, то теперь злоумышленники всё чаще эксплуатируют уязвимости публичных приложений.

В российских облаках фиксировались попытки использовать критическую уязвимость React2Shell, а также проблемы ядра Linux Copy Fail и Dirty Frag.

Закрывать все найденные дыры вручную компании уже не успевают, поэтому часть рутины передают ИИ-агентам. Они мгновенно расставляют приоритеты, проводят триаж алертов, собирают информацию об инцидентах и выполняют первичные расследования.

К устранению критических уязвимостей человек пока подключается лично, полностью отдавать роботу ключи от инфраструктуры бизнес всё же не решился.

В Yandex Cloud считают, что современным корпоративным системам защиты необходимы поведенческие детекторы, объединённая телеметрия и ИИ-агенты. Причина проста: атаки ускоряются, а классическая схема «получили алерт — открыли тикет — когда-нибудь посмотрели» всё чаще проигрывает злоумышленникам по темпу.

Поменялись и главные цели. В первой половине 2025 года 35% атак приходилось на ИТ-компании. К середине 2026 года на первое место вышел ретейл с долей 39%, следом расположилось производство с 29%, а ИТ-сектор опустился до 20%.

RSS: Новости на портале Anti-Malware.ru