Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Британия заподозрила Лабораторию Касперского в шпионаже в пользу ФСБ

Управление правительственной связи Великобритании (GCHQ) высказало подозрение в том, что антивирусная программа "Лаборатории Касперского", которую в бесплатное пользование двум миллионам своих клиентов предоставляет банк Barclays, может применяться для сбора данных ФСБ. Об этом, ссылаясь на представителя британского правительства, сообщает газета Financial Times.

В связи с этим Barclays, предлагавший антивирусную программу Касперского с 2008 года, намерен прервать свое сотрудничество с российской фирмой. Британские спецслужбы опасаются, что под угрозой могут оказаться сотрудники аппарата правительства или военные, установившие у себя дома программу Касперского.

Никаких доказательств утечки информации в связи с использованием продукта "Лаборатории Касперского" клиентами Barclays пока нет. Тем не менее, представители банка заявили, что намерены прервать сотрудничество с российской фирмой по коммерческим соображениям, и что решение это никоим образом не связано с подозрениями GCHQ. Обе организации отрицают какие бы то ни было контакты между собой по этому поводу, пишет bbc.com.

Озабоченность и подозрительность в отношении продуктов Касперского растет с сентября, когда министерство национальной безопасности США запретило использование их любыми государственными ведомствами страны. Ссылаясь на представителей западных разведслужб, FT сообщает, что разведслужбы США и Израиля обладают данными о "нескольких" случаях использования программы Касперского российскими спецслужбами для сбора секретной информации.

В "Лаборатории Касперского" отрицают все обвинения и утверждают, что компания "не имеет никаких недопустимых связей с какими бы то ни было правительственными организациями". В заявлении компании, которое цитирует FT, также говорится: "Никакие доказательства предъявленных нам обвинений в публичное пространство не поступали. Все они основаны на ложных предположениях, в числе которых и утверждение о том, что в своей деятельности мы руководствуемся указаниями российского правительства".

Продукты "Лаборатории Касперского" находятся в ряду самых популярных в мире антивирусных программ, ими пользуются свыше 400 млн клиентов, в числе которых и многочисленные бизнесы в Британии, помимо банка Barclays.

Британское правительство в связи с этим делом никаких публичных заявлений не делало, пишет FT. Тем не менее, опасения о связях "Лаборатории Касперского" с российским правительством настолько велики, что они было переданы для рассмотрения министру иностранных дел Борису Джонсону.

"Лаборатория Касперского" продолжает сотрудничество с банком Barclays для обеспечения компьютерной безопасности его клиентов. Во всей своей работе во многих странах мира мы стремимся повысить общественное осознание опасностей киберугроз и защиту наших клиентов", - приводит газета заявление Адама Маскатии, генерального менеджера фирмы по Великобритании и Ирландии.

Опасения о связи компании с российскими спецслужбами циркулируют в кругах западного разведывательного сообщества уже несколько лет, отмечает FT. Причиной нынешнего всплеска подозрительности стало продолжающееся расследование ФБР в связи с утечкой информации о секретном кибероружии США.

В прошлом году группа хакеров, называющая себя Shadow Brokers, выложила в сети киберинструменты, разработанные американским Агентством национальной безопасности. В США считают группу напрямую связанной с российскими спецслужбами. Там убеждены, что информацию они сумели извлечь из домашнего компьютера сотрудника АНБ, который в нарушение правил пользовался ею вне работы. На его домашнем компьютере была установлена антивирусная программа Касперского.

"Наши продукты, как и все аналогичные продукты наших конкурентов, обладают привилегированным доступом к компьютерным системам с целью противостояния серьезным заражениям вредоносными программами и восстановления пораженных вирусом систем. В данном инциденте наши системы обезвредили обнаруженный ими и признанный вредоносным zip-архив. При вскрытии этого архива в нем были выявлены как вредоносные файлы, так и файлы исходного кода, которые впоследствии были уничтожены", - говорится в заявлении компании.

Объявляя в сентябре о запрете на использование любых продуктов "Касперского" всеми американскими правительственными организациями, министерство национальной безопасности США заявляло: "Мы озабочены связями между некоторыми сотрудниками "Лаборатории Касперского" и российскими разведслужбами, а также другими государственными ведомствами России. Мы понимаем, что существующее в России законодательство позволяет российским разведслужбам запрашивать или требовать от "Лаборатории Касперского" содействия в передаче им информации, которая поступает в распоряжение ее систем".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Google устранила в Android уязвимости, уже используемые в реальных атаках

Google опубликовала декабрьский Android Security Bulletin за 2025 год, и он получился одним из самых тревожных за последние месяцы. В списке — критические бреши в Android Framework, активная эксплуатация уязвимостей и десятки проблем в ядре и драйверах чипсетов.

Патчи выходят в двух привычных наборах:

  • 2025-12-01 — фиксы в базовых компонентах Android, включая Framework и System.
  • 2025-12-05 — обновления для ядра, PKVM/IOMMU и патчи для уязвимостей производителей железа.

Пользователям рекомендуют ориентироваться именно на декабрьский набор 2025-12-05, потому что в нём закрыты самые опасные проблемы. В бюллетене Google прямо предупреждает: две уязвимости уже используются в реальных атаках, пусть и точечных:

  • CVE-2025-48633 — утечка данных в Framework.
  • CVE-2025-48572 — повышение привилегий в Framework, затрагивает Android 13, 14, 15 и 16.

Обе позволяют злоумышленникам получить несанкционированный доступ или повысить права — классические «ступеньки» в цепочке сложных атак.

Главный риск декабря — критическая уязвимость CVE-2025-48631 в Android Framework. Это возможность удалённого отказа в обслуживании, причём без каких-либо дополнительных прав. То есть в теории злоумышленнику не нужно ни приложение, ни переход пользователя по ссылке — смартфон можно просто «уронить» удалённо.

По части ядра бюллетень закрывает несколько критических уязвимостей, связанных с ключевыми подсистемами безопасности:

  • PKVM: CVE-2025-48623, 48637, 48638
  • IOMMU: CVE-2025-48624

PKVM отвечает за изоляцию важных данных и кода. Если злоумышленник получает доступ к этой подсистеме, он может нарушить фундаментальные границы безопасности устройства.

Дополнительные исправления касаются чипсетов:

  • Qualcomm — две критические уязвимости в закрытых компонентах (CVE-2025-47319, 47372) и набор ошибок высокой степени риска.
  • MediaTek — почти два десятка уязвимостей высокой степени риска, в основном в модеме и IMS.
  • Unisoc — около 12 серьёзных проблем, опять же в модемной части.
  • Arm и Imagination — патчи для драйверов Mali и PowerVR.

Какие именно риски актуальны для конкретного пользователя, зависит от модели смартфона: разные чипсеты — разные уязвимости.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru