Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Управление правительственной связи Великобритании (GCHQ) высказало подозрение в том, что антивирусная программа "Лаборатории Касперского", которую в бесплатное пользование двум миллионам своих клиентов предоставляет банк Barclays, может применяться для сбора данных ФСБ. Об этом, ссылаясь на представителя британского правительства, сообщает газета Financial Times.

В связи с этим Barclays, предлагавший антивирусную программу Касперского с 2008 года, намерен прервать свое сотрудничество с российской фирмой. Британские спецслужбы опасаются, что под угрозой могут оказаться сотрудники аппарата правительства или военные, установившие у себя дома программу Касперского.

Никаких доказательств утечки информации в связи с использованием продукта "Лаборатории Касперского" клиентами Barclays пока нет. Тем не менее, представители банка заявили, что намерены прервать сотрудничество с российской фирмой по коммерческим соображениям, и что решение это никоим образом не связано с подозрениями GCHQ. Обе организации отрицают какие бы то ни было контакты между собой по этому поводу, пишет bbc.com.

Озабоченность и подозрительность в отношении продуктов Касперского растет с сентября, когда министерство национальной безопасности США запретило использование их любыми государственными ведомствами страны. Ссылаясь на представителей западных разведслужб, FT сообщает, что разведслужбы США и Израиля обладают данными о "нескольких" случаях использования программы Касперского российскими спецслужбами для сбора секретной информации.

В "Лаборатории Касперского" отрицают все обвинения и утверждают, что компания "не имеет никаких недопустимых связей с какими бы то ни было правительственными организациями". В заявлении компании, которое цитирует FT, также говорится: "Никакие доказательства предъявленных нам обвинений в публичное пространство не поступали. Все они основаны на ложных предположениях, в числе которых и утверждение о том, что в своей деятельности мы руководствуемся указаниями российского правительства".

Продукты "Лаборатории Касперского" находятся в ряду самых популярных в мире антивирусных программ, ими пользуются свыше 400 млн клиентов, в числе которых и многочисленные бизнесы в Британии, помимо банка Barclays.

Британское правительство в связи с этим делом никаких публичных заявлений не делало, пишет FT. Тем не менее, опасения о связях "Лаборатории Касперского" с российским правительством настолько велики, что они было переданы для рассмотрения министру иностранных дел Борису Джонсону.

"Лаборатория Касперского" продолжает сотрудничество с банком Barclays для обеспечения компьютерной безопасности его клиентов. Во всей своей работе во многих странах мира мы стремимся повысить общественное осознание опасностей киберугроз и защиту наших клиентов", - приводит газета заявление Адама Маскатии, генерального менеджера фирмы по Великобритании и Ирландии.

Опасения о связи компании с российскими спецслужбами циркулируют в кругах западного разведывательного сообщества уже несколько лет, отмечает FT. Причиной нынешнего всплеска подозрительности стало продолжающееся расследование ФБР в связи с утечкой информации о секретном кибероружии США.

В прошлом году группа хакеров, называющая себя Shadow Brokers, выложила в сети киберинструменты, разработанные американским Агентством национальной безопасности. В США считают группу напрямую связанной с российскими спецслужбами. Там убеждены, что информацию они сумели извлечь из домашнего компьютера сотрудника АНБ, который в нарушение правил пользовался ею вне работы. На его домашнем компьютере была установлена антивирусная программа Касперского.

"Наши продукты, как и все аналогичные продукты наших конкурентов, обладают привилегированным доступом к компьютерным системам с целью противостояния серьезным заражениям вредоносными программами и восстановления пораженных вирусом систем. В данном инциденте наши системы обезвредили обнаруженный ими и признанный вредоносным zip-архив. При вскрытии этого архива в нем были выявлены как вредоносные файлы, так и файлы исходного кода, которые впоследствии были уничтожены", - говорится в заявлении компании.

Объявляя в сентябре о запрете на использование любых продуктов "Касперского" всеми американскими правительственными организациями, министерство национальной безопасности США заявляло: "Мы озабочены связями между некоторыми сотрудниками "Лаборатории Касперского" и российскими разведслужбами, а также другими государственными ведомствами России. Мы понимаем, что существующее в России законодательство позволяет российским разведслужбам запрашивать или требовать от "Лаборатории Касперского" содействия в передаче им информации, которая поступает в распоряжение ее систем".

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru