본문 바로가기

테크크런치기사

카스퍼 스키의 이스라엘과 러시아가 겹쳐진 해킹은 간첩 행위를 복잡하게합니다

https://techcrunch.com/2017/10/11/nyt-kaspersky-israel-intelligence-duqu-2-0/?ncid=rss

러시아 사이버 보안 회사 인 카스퍼 스키와 미국 정부 간의 연극은 그치지 않고 새로운 보고서가 몇 가지 오랜 질문에 답할 수 있습니다.

이번 주 The New York Times 는 미국 정보 기관이 실제로 러시아 정부가 카스퍼스키랩 소프트웨어를 해킹하고 있다는 정보를 공개했습니다.

러시아의 활동은 미국 인텔리전스 프로그램의 코드 명으로 전세계 컴퓨터를 검색하는 것으로 기술되어 있는데, 이는 러시아 정보 기관이 훼손된 컴퓨터를 일종의 검색 가능한 데이터베이스로 바꾸기 위해 바이러스 백신 소프트웨어가 요구하는 광범위한 권한을 활용했다는 것을 의미합니다.

카스퍼 스키 제품을 해킹하려는 러시아 정부의 노력에 대해서는 아직 많이 알지 못하지만, 적어도 한 가지 사례 에서 러시아는 카스퍼 스키를 실행 한 개인용 컴퓨터에 저장 한 NSA 직원으로부터 기밀 문서를 얻는 것으로 나타났습니다. 소프트웨어.

안티 바이러스 소프트웨어가 필요로하는 포괄적 인 광범위한 시스템 권한과 사용자의 신뢰로 인해 Kaspersky 제품은 적수를 감시하고자하는 정부의 목표입니다. 카스퍼 스키 는 2015 년 , "정교한 사이버 스턴 (cyberespionage) 배우"가 이전의 공격과 유사한 코드를 사용하여 시스템에 침투했다고보고 한 The New York Times에서 언급 한 이스라엘의 침입을 처음으로 알아 냈습니다  . 카스퍼스키는 "Duqu 2.0"이라는 노력에 착수하여 새로운 침입에 사용 된 방법과 미국과 이스라엘에 의해이란에 사용하기 위해 개발 된 사이버 무기 인 Stuxnet에 의해 사용 된 방법을 연결했습니다.

수요일, 독일의 사이버 보안 기관인 BSI 는 로이터 통신 과의 인터뷰 에서 카스퍼 스키 소프트웨어의 위협을 발견하지는 못했지만 미국 정보 기관과 협력 할 것이라고 말했다.

전체 시련은 카스퍼스키랩의 악몽입니다. 이 회사는 최우선 시나리오에서 국가가 후원하는 해킹을 막고 최악의 시나리오에서 러시아 정부와 공모하는 것에 무능 해 보입니다. 그러나 그것이 펼쳐지 겠지만, 의회가 이미 회사 소프트웨어 의 정부제거하기위한 조치를 취한 미국에서 소프트웨어 개발자의 발자취를 확실히 꺾을 것이다 .

카스퍼 스키는 뉴욕 타임스의 기사에서 "거짓 교정을"

카스퍼스키랩 (Kaspersky Lab)은 "카스퍼 스키 랩 소프트웨어는 불법적이거나 비 윤리적 인 백도어와 같은 선언되지 않은 기능을 포함하고 있지 않습니다. 회사는 TechCrunch에 성명서에서 말했다.

"... 20 년 동안 카스퍼스키랩은 이러한 사이버 위협으로부터 사람과 조직을 보호하는 데 주력해 왔습니다. 본사의 위치는 그 임무를 바꾸지 않습니다."

추천 이미지 : Bryce Durbin