Политика

10 ноября 2017, 13:05

Касперский и WikiLeaks поймали вирус ЦРУ

Фото: flickr.com/Kaspersky Lab/Global Look Press

«Подтверждаем, что сертификаты, выпущенные под нашим именем, поддельные», – заявил Евгений Касперский. Такой вывод глава антивирусной «Лаборатории Касперского» сделал, изучив доклад WikiLeaks о вредоносных кодах ЦРУ, замаскированных под российский антивирус. IT-специалисты полагают: такая операция вполне под силу американской спецслужбе. Как уберечься от нежелательного интереса людей из Лэнгли?

«Мы исследовали доклад Vault 8 и подтверждаем, что сертификаты, выпущенные под нашим именем, являются поддельными», – записал на своей странице в Twitter основатель и глава «Лаборатории Касперского» Евгений Касперский.

Таким образом, известный разработчик антивирусов подтвердил версию WikiLeaks о том, что ЦРУ действительно разработало вирус, маскирующийся под продукты «Лаборатории Касперского». Доклад под названием Vault 8 был опубликован порталом WikiLeaks накануне. В публикации говорится: «Центральное разведуправление США создало вирус Hive (что можно перевести как «рой пчел»), заражающий компьютеры и позволяющий скачивать данные пользователей, которые могут интересовать ЦРУ. Специалисты WikiLeaks полагают, что исходный код вируса Hive имитирует код антивирусных продуктов «Лаборатории Касперского».

Речь идет именно о подделке. «Наши клиенты, персональные ключи и сервисы находятся в безопасности и не затронуты», – заверил пользователей программ «Лаборатории Касперского» Евгений Касперский.

Советник президента России по вопросам развития интернета Герман Клименко ранее заявил газете ВЗГЛЯД: 

«Можно ли как-то придумать подмену и выдавать себя за другого? В интернете – да.

Вы вскрыли серверы, получили к ним доступ. А происходило ли это на самом деле? К сожалению, ответственно заявить крайне сложно». Добавим, что свидетельство Касперского является весомым доводом в пользу выводов WikiLeaks.

По мнению Клименко, технически сообщение WikiLeaks выглядит вполне правдоподобно, «допустимо». ЦРУ действительно могло таким образом скрывать источник вирусов, предполагает советник Владимира Путина. «Кто нам рассказывал байки про «русских хакеров»? Они такие же «русские», как я – балерина Большого театра», – комментируя сообщения о вредоносном коде ЦРУ, заметил вице-премьер Дмитрий Рогозин на своей странице в Facebook*.

Хакерский арсенал ЦРУ

Как поясняют IT-специалисты, нынешняя публикация WikiLeaks – это продолжение серии разоблачительных материалов, касающихся подробностей работы ЦРУ. Первая серия добытых документов была обнародована в марте.

«Пакет», получивший название «Год зеро» (Year Zero) содержал почти 9 тыс. документов и файлов из сети Центра радиотехнической и электронной разведки ЦРУ (находящегося в штаб-квартире спецслужбы в Лэнгли, штат Виргиния).

«Недавно ЦРУ потеряло контроль над большинством своих хакерских арсеналов, включая вредоносное ПО, вирусы, трояны... системы дистанционного управления вредоносными программами и соответствующую документацию», – пояснили в WikiLeaks. «Хакерские арсеналы» находились в распоряжении Группы физического доступа – спецотдела Центра радиотехнической и электронной разведки, в чью задачу и входило получение доступа к компьютерам в целях, указанных ЦРУ.

Как можно защититься от «сертификатов из Лэнгли»

«Вполне возможно, что ЦРУ генерируют фальшивые сертификаты, которые якобы соответствуют другой компании», – констатировал в беседе с газетой ВЗГЛЯД эксперт по компьютерным технологиям, основатель группы компаний DZ Systems Дмитрий Завалишин. «Выпуск сертификатов в основном сосредоточен именно в США», – подчеркнул собеседник. Он добавил, что и рынок, касающийся безопасности сертификатов, в целом опирается на инфраструктуру США.

«В последнее время происходит много процессов, которые указывают на небезопасность использования инфраструктуры, сосредоточенной в руках США», – делает вывод собеседник. Нынешний доклад WikiLeaks – Vault 8 – также не мог пройти незамеченным в мировом сообществе.

«Документы, добытые WikiLeaks, так же как и сведения, обнародованные Эдвардом Сноуденом, не оставляют ни тени сомнения в истинных целях США – получении глобального контроля над киберпространством», – констатировал в беседе с газетой ВЗГЛЯД исполнительный директор «Лиги безопасного интернета» Денис Давыдов. Следовательно, все острее становится вопрос о противодействии такому контролю.

Дмитрий Завалишин полагает:

«Единственный способ защиты – это вывести инфраструктуру создания цифровых подписей из-под управления США и сделать ее действительно международной, мировой или находящейся на территории нашей страны».

«Технологически это вполне возможно», – заметил собеседник. «Но вопрос заключается в том, чтобы инфраструктура была принята другими странами и наши цифровые сертификаты поддерживались всем миром. В этом могут быть проблемы», – подчеркнул Завалишин. «Должно сложиться доверие к тому, кто будет им управлять. Если это будет какой-то международный институт, его надо еще сформировать – это непростой процесс и тоже процесс формирования взаимного доверия», – резюмировал эксперт.

«Фактически кроме России и Китая больше некому отвечать на эти вызовы и угрозы», – полагает Денис Давыдов. Около года назад Чжоу Хунъи, президент китайской компании Qihoo 360 (одного из лидеров на китайском рынке антивирусных программ и партнера Microsoft), предложил наладить координацию с российскими коллегами в области защиты от хакерских атак.

Должны ли российские спецслужбы контролировать переписку граждан в интернете, как делают их иностранные коллеги (например, АНБ США)?


Проголосовать

Активные контакты ведутся и на официальном уровне. В апреле 2016 года в Москве побывали глава Центральной руководящей группы ЦК КПК по вопросам интернет-безопасности и информатизации Лю Вэй и ведущий разработчик «Большого китайского файервола» (государственной системы мониторинга и блокировки интернета) Фань Биньсинь. Китайские делегаты провели переговоры с помощником президента России Игорем Щеголевым.

Как полагает лондонская The Guardian, Россия намерена использовать китайский опыт для создания национальной системы мониторинга и фильтрации интернет-трафика. Одновременно Запад усиливает давление на российские компании, активно присутствующие на мировом рынке антивирусного ПО.

Ложные антивирусы – после ложных обвинений

Антивирусная «Лаборатория Касперского» и ее продукция, ныне ставшая объектом фальсификации, ранее попадала под «обстрел» обвинений со стороны Вашингтона. В сентябре министерство внутренней безопасности Соединенных Штатов обязало госучреждения США прекратить использовать продукцию «Касперского» из-за якобы имеющихся «рисков информационной безопасности».

В октябре в Washington Post и New York Times появилась серия публикаций, в которых утверждалось: введенный Белым домом запрет на использование программного обеспечения «Лаборатории Касперского» основывался на информации, полученной американскими спецслужбами от израильских коллег. Издания озвучили версию, согласно которой два года назад спецслужбы Израиля якобы нашли на компьютерах «Касперского» некие хакерские инструменты, ранее похищенные российскими спецслужбами у Агентства национальной безопасности (АНБ) США.

The Wall Street Journal со ссылкой на действующих и бывших американских должностных лиц утверждала: руководство России якобы модифицировало программное обеспечение «Лаборатории Касперского» для шпионажа и поиска на компьютерах по всему миру секретных документов ведомств США. Таким образом, американская сторона обвинила Россию ровно в том, в чем WikiLeaks обвиняет спецслужбы Соединенных Штатов.

В конце октября американское агентство Associated Press со ссылкой на слова Евгения Касперского передало: в 2014 году аналитики «Лаборатории Касперского» скачали секретные файлы хакерской группы Equation Group и непреднамеренно получили доступ к конфиденциальной информации АНБ. Впрочем, далее в публикации Associated Press подчеркивалось, что после обнаружения секретных файлов Касперский дал указания удалить их.

В компании не раз говорили – утверждения американских чиновников и силовиков бездоказательны. «Лаборатория Касперского» технически не обладает возможностью кибершпионажа. Добавим, что развернутая американцами кампания против российского разработчика антивирусов вызвала недовольство и в Интерполе. В конце октября представитель международной организации Нобура Накатани посетовал: ограничения США против российской «Лаборатории Касперского» затрудняют борьбу с трансграничной киберпреступностью.

«Очевидно, что сейчас продукты «Лаборатории Касперского» пытаются вытеснить с американского рынка, – резюмирует Денис Давыдов. – Не потому, что эти продукты якобы используются ФСБ, но потому, что компетенция, опыт экспертов «Лаборатории» позволяют выявлять информационное оружие, кибероружие, подтверждая вывод о том, что американцы пытаются «милитаризировать» киберпространство и делают это очень агрессивно».

* Организация (организации) ликвидированы или их деятельность запрещена в РФ

Текст: Марина Балтачева,
Михаил Мошкин

Вам может быть интересно

Зеленский заявил о готовности провести выборы на Украине в течение 90 дней
Темы дня

В Европе появился новый лидер конфронтации с Россией

Газета ВЗГЛЯД представляет ноябрьский выпуск «Рейтинга недружественных правительств». По сравнению с октябрем в первой десятке произошли серьезные изменения: Британия уступила лидерство Германии, показатели враждебности северных стран Европы резко выросли, а США и Чехия опустились на шестое и седьмое места соответственно. Какие еще тенденции показывает обновленный рейтинг?

Как устранить минную угрозу для ВМФ России

Для ВМФ России будут построены десятки новых тральщиков, обещают в руководстве Военно-морского флота. Почему корабли данного типа принципиально важны для обороны России, чем отличаются тральщики строящегося проекта 12700 и что еще можно сделать для наиболее эффективного противодействия минной угрозе?

Путин рассказал о поездках без кортежа и мигалок «по-тихому»

Euroclear оценил подлежащие возможной утрате в России активы

Западные СМИ запугивают африканцев в Мали «страшными русскими»

Новости

В Петербурге суд наказал клинику за требование к внешности медсестер

Суд в Петербурге привлек к ответственности медклинику за публикацию вакансий с ограничениями по внешности и семейному положению кандидатов.

Белоруссия установила оператора залетевшего из Литвы БПЛА

Власти Белоруссии выявили личность человека, который запустил беспилотник из Литвы, и ведут его розыск после падения аппарата.

Стармер назвал возможную дату заключения сделки по изъятию активов России

Сделка по размораживанию российских активов в Европе для дальнейшего выделения их на Украину может быть оформлена уже в ближайшие дни, заявил премьер-министр Британии Кир Стармер.

Япония отвергла сообщения об отказе использовать замороженные активы РФ

Заместитель министра финансов Японии по международным делам Ацуси Мимура опроверг сведения о том, что Токио отказывается использовать замороженные российские активы для поддержки Украины, пишет Reuters.

Звонки из-за рубежа решили промаркировать для защиты от мошенников

Правительство России подготовило второй пакет мер для защиты граждан от телефонных и интернет-мошенников, сообщил журналистам вице-премьер и руководитель аппарата правительства Дмитрий Григоренко.

В ФРГ граждан России, Украины и Армении начали судить по обвинению в шпионаже

В Германии стартовало судебное разбирательство по обвинению трех мужчин из России, Украины и Армении в работе на российскую спецслужбу и попытке сбора данных, пишут местные СМИ.

«Рейтинг недружественных правительств» показал перемены в антироссийской враждебности

Германия, Британия, Латвия – именно так выглядит тройка наиболее недружественных по отношению к России правительств в ноябре. В целом враждебность государств коллективного Запада к Москве в сравнении с октябрем выросла, однако есть и позитивные тенденции: США и Чехия постепенно переосмысляют диалог с РФ. Чем вызваны такие результаты? Ответы в новом «Рейтинге недружественных правительств», составленном редакцией газеты ВЗГЛЯД.

В Совфеде предложили запретить продажу конфет с алкоголем детям

В связи с ростом популярности среди подростков шоколадных конфет с алкоголем, предлагается ввести обязательную маркировку и запрет на их продажу несовершеннолетним на онлайн-площадках, заявил член Совета Федерации Игорь Мурог.

Трамп дал Зеленскому «считаные дни» на ответ по мирному соглашению

Президент США Дональд Трамп рассчитывает добиться подписания мирного соглашения по Украине к Рождеству, сообщили СМИ.

Певица Буланова поступила в Институт современных знаний

Певица Татьяна Буланова поступила в Институт современных знаний в Минске, где ей предстоит сдавать сессию уже в январе 2026 года, сообщают СМИ.

Путин поручил принимать детей соотечественников в школы без языкового теста

Президент России Владимир Путин поддержал предложение главы СПЧ Валерия Фадеева о пересмотре порядка приема в образовательные учреждения детей соотечественников, вернувшихся из-за рубежа, если для ребенка русский язык является родным.

Путин поручил разобраться с представляющей опасность для граждан ездой курьеров

Президент России Владимир Путин заявил о необходимости урегулировать порядок движения на улицах городов, комментируя выступление члена СПЧ Марины Ахмедовой о правилах дорожного движения для курьеров.
Мнения

Тимофей Бордачёв: США унижают Европу на пользу России

Сегодняшние унижения со стороны США станут для поколения европейских политиков, с которым Россия будет иметь дело в будущем, такой же важной школой жизни, какой Вторая мировая война была для тех, кто мог налаживать диалог с СССР во второй половине XX века.

Алексей Чеснаков: Брюссель строит круговую поруку вокруг воровства российских денег

Неискушенный наблюдатель может задаться вопросом: какая связь между решением об изъятии российских активов и обороной ЕС? Самая что ни на есть прямая.

Владимир Можегов: Белый дом затеял контрреволюцию

«Американская империя», разрушение глобализма и «мир через силу» – вот три главных заявления новой доктрины администрации Трампа. Это, очевидно, отражает реальные взгляды Трампа и звучит достаточно интересно.
Вопрос дня

Почему заблокировали Roblox?

Суть игры, риски и угрозы для детей, позиция Роскомнадзора и мнение экспертов