Hackers russos roubaram dados da NSA com ajuda da Kaspersky?
As relações entre a Kaspersky e os o governo dos Estados Unidos andam tremidas há alguns meses. Acusações de parte a parte tentaram mostrar que a empresa de segurança estava a trabalhar para o governo russo.
Este problema pode agora tomar proporções bem maiores, tudo graças a um novo caso, relatado pelo Wall Street Journal. Segundo esta publicação a empresa russa foi responsável por ajudar o roubo da dados da NSA.
Num artigo publicado esta semana pelo Wall Street Journal, que muitos consideram incendiário, é avançada a informação sobre um provável roubo de dados sensíveis da NSA por hackers russos. Este caso remota a 2015, e terá resultado de um erro de um consultor externo.
Do que é apresentado, este consultor terá copiado ficheiros que continham "detalhes sobre como os EUA penetravam em redes de computadores estrangeiras e se defendiam contra ciber ataques".
O alerta dado aos hackers para a presença destes ficheiros no computador do consultor terá sido feito depois deste ter usado o antivírus da Kaspersky. Não ficou claro como esse alerta foi feito.
O possível papel da Kaspersky no roubo de dados
Apesar de todas as provas apontarem para a participação da Kaspersky neste roubo, não fica claro no artigo qual foi o papel da empresa. É normal haver partilha de informação entre o software e os servidores da empresa, mas este faz-se de forma cifrada e sempre segura.
O que é alegado é que estes canais seguros são controlados pelo governo russo e que estes conseguem ter acesso à informação que ali circula. Já em 2016 a Google tinha descoberto uma vulnerabilidade nestes processos SSL, mostrando que a segurança aplicada era reduzida e fácil de contornar.
Por provar está ainda a participação direta da Kaspersky neste roubo de dados e as suas supostas relações com o governo russo.
New conspiracy theory, anon sources media story coming. Note we make no apologies for being aggressive in the battle against cyberthreats
— Eugene Kaspersky (@e_kaspersky) October 5, 2017
A defesa da Kaspersky neste processo estranho
Eugene Kaspersky, o homem forte da empresa de segurança já veio a público defender a Kaspersky, alegando que tudo não passam de teorias da conspiração e que o único interesse é denegrir a imagem da a sua empresa, principalmente nos mercados americanos.
Há já alguns meses que as entidades governamentais norte americanas estão a procurar banir os produtos da Kaspersky das diferentes agências, sempre com o argumento de que esta está a trabalhar ativamente com as entidades russas, sempre com o intuito de roubar dados.
Não se sabe ao certo ainda o papel da Kaspersky neste novo processo e nem sequer se ele aconteceu realmente. Provavelmente nunca se saberá a verdade sobre este roubo, mas na opinião pública norte americana, a dúvida sobre as intenções desta empresa está lançada.
Este artigo tem mais de um ano
Não vejo problema nisso. É óbvio, que o ideal seria que nenhuma informação seja compartilhada com governos, sem autorização da justiça. Mas também é óbvio que empresas americanas de segurança como Symantec e McAfee também compartilham informações com o governo americano sem autorização da justiça. Então a Kaspersky não é a única vilã dessa história.
Também não se deve esquecer que essa acusação pode ser uma forma de vingança, já que a Kaspersky foi que descobriu vários cibers ataques realizados pelos norte americanos contra seus inimigos, por exemplo, os malwares nas usinas iranianas.
Nem foi malware , nao foram contra usinas nenhumas , e não tenho a certeza que tenha sido descoberto pela Kapersky ( foi o Sergey Ulasen ,que mais tarde foi para a Kapersky )
Abc
Não é pode ser, é.
O problema é que se for o governo dos USA a ter acesso à informação não há problema, já se for um governo inimigo (especialmente Rússia, china e Coreia do Norte) já é um ataque aos USA
Isso é perfeitamenete normal. Ou gostarias que fosse o contrário? Só se os américas tivessem problemas mentais.
Curiosamente nunca quis usar antivírus desta marca precisamente por ser de uma empresa Russa…
Não sei bem porquê, mas não confio neles!
Claro que não, os americanos é que são de confiança..
Fonte: Marvel
Essa fonte também diz vezes sem conta que não são de confiança.
HAHAHA 5 Stars!
Se calhar é melhor confiar numa empresa norte americana…
Qualquer software merece um certo grau de desconfiança nos tempos que correm. Desde o sistema operativo até ao processador de texto. Porquê? Porque não sabemos o que está lá dentro. A nossa melhor aposta é apostar em software desenvolvido por uma comunidade open source que está sempre a par das últimas técnicas e nós próprios possuirmos alguma disciplina no que aplica a segurança. Claro que nem todos sabemos trabalhar com a informática…
Não usar anti virus e pronto, não tenho virus, ou pelo menos nada que chateie, como olta e meia tinha antes…
Claro que não tens vírus….. ou pelo menos não tens nada que te avise quando tens.
Tu deves ser daqueles que prefere fechar os olhos para não ver.
Por isso é que uso o Panda, não há problemas nem com americanos nem com russos…
Pois não és comido pelas 2 nações.
Eu não confio especialmente nem nos Rússia, chineses ou autoridades americanas porque eles em especial vão ao cúmulo da invasão da privacidade e proteção de dados.
Há no entanto mais empresas que se recusam a tal procedimiento nos EUA que nos outros países, também o destino dos dados nos EUA será relativamente desproblematico, ao contrário dos outros que devem ser vendidos no mercado negro para hacker de contas bancárias, vida pessoal, etc. Daí que confiar numa empresa dos EUA vs chineses ou russos é-me muito mais fácil, mas óbvio que nenhuns são santos.
Muitos usam apps ou SO como Linux porque são abertos mas ninguém vai ler milhares ou milhões de linhas de código a ver se está lá um buraco, por isso é tudo relativo lol é a falsa sensação de segurança …
Pedia-lhe sinto me preocupado com coisas chinesas ou russas porque eticamente já provaram serem muito maus (as autoridades) e basta ver também um pouco da personalidade dos conterrâneos destes 3 países, onde os dos EUA são tranquilos e divertidos, os outros passam à frente de filas e “atropelam” todas as normas, o que deixa um pouco ver o que podemos esperar do sistema de informação respectivo.
A correção automática fez das suas 🙂 falta-me completar que na história o FBI até se tem portado relativamente bem, ao invés da CIA que também atropela direitos humanos que cheguem e tem muita história de actividades criminosas, se nos últimos anos mudou, não sei dizer. Isto tudo para esclarecer que o mundo está atado por 3 países que atropelam direitos humanos, mas entre EUA, china, Rússia, correia do norte e afins… prefiro EUA.
Ladrao que rouba ladrao tem 100 anos de perdao
Os idiotas da Kaspersky estão a matar o negocio.
Até agora uso o Avira.
Exactamente deste lado…simples, leve e competente!
uso Kaspersky e vou continuar a usar. Os EUA devem estar a querer promover os antivirus dos eua com backdoors para a NSA
Uso bom senso e somente o Windows Defender. Ate hoje zero problemas
Isto é atirar as culpas mais uma vez para os russos sem prova nenhuma.
Não sei se entedi muito bem, os computadores da NSA utilizam sistemas Windows com Antivirus Kaspersky? What!!
O porquê da NSA utilizar sistemas operacionais windows e ainda utilizar antivirus?
Os dados vazados tem haver com o que foi conseguido pelo grupo Shadow Brokers?
Eu presumo que a NSA não seja um bunker onde so tens gajos a sniffar redes e a programar directamente na shell. Obviamente que tem sempre pessoas que são mais funcionais e presumo que sejam essas pessoas o bottleneck da coisa.
Repara que a maioria do software unix é open source. Isto trás consigo vantagens e desvantagens.
É de facto revisto por muito mais pessoas e é possivel que seja tudo mais seguro, mas tambem torna mais simples (não digo fácil, mas sim simples) tentar arranjar bugs, backdoors, work arrounds do que propriamente fazer reverse engineering.
A única razao nao haver mais malwares/virus para unix é simplesmente porque não é tão usado e tendo em conta que quem os desenvolve quer obter o máximo proveito desses malwares/virus obviamente vão ter como target os sistemas mais usados.
De resto, após acesso a uma máquina é tao mais simples fazeres o que queres de unix do que do windows, e não é à toa que esses conjuntos de botnets que andam para ai a pontapés têm como target IOT devices, raspberry pi ou até mesmo sistemas unix.
O artigo diz que foi um consultor que copiou informação para si e para o seu computador e esse sim (pc do consultor) é que usava o Kaspersky.
Já agora, eu sempre usei Kaspersky e nunca tive problemas de virus… nem nunca me apareceu a máfia russa lá em casa…
Como é óbvio todo o software tem backdoors ou problemas de códigos que permite que outros explorem o nosso pc… normalíssimo! Todos os softwares são falíveis, a começar logo no SO, por isso tem actualizações de segurança regulares. Se este é falível imaginem todos os outros que existem…
Mais um jogo de interesses económicos! A política norte americana é afastar tudo o que é russo, assim as suas empresas puderam ter mais lucros. O poder económico tem-se supre posto ao poder político.