據《紐約時報》周二報道,以色列情報官員2014年入侵了卡巴斯基的網絡,發現俄羅斯政府黑客利用卡巴斯基反病毒軟件掃描全球的計算機搜羅美國的網絡武器,之后提取匹配文件。
俄羅斯利用全球卡巴斯基產品作為間諜工具據稱,俄羅斯政府黑客入侵了卡巴斯基的服務器獲取卡巴斯基反病毒軟件標記的與已知美國漏洞利用代碼匹配的可疑數據。
這意味著,俄羅斯政府黑客將全球數百萬臺電腦上安裝的卡巴斯基軟件作為搜索間諜工具。
反病毒軟件保護用戶設備的同時,也可能給組織機構(尤其NSA)帶來重大風險,因為掃描計算機會掃出威脅,例如新開發的漏洞利用或間諜軟件,反病毒軟件會將掃描的威脅上傳到反病毒廠商的云端進行分析。
如果能滲透到反病毒后端系統,攻擊者便能搜索敏感文件,竊取樣本副本。
由此來看,俄羅斯黑客明顯在搜找美國的漏洞利用,大概是為了對抗西方等地區的公司和政府機構,強化自身的網絡防御以挫敗美國的網絡武器。
以色列黑客入侵卡巴斯基發現端倪紐約時報尚未確定俄羅斯黑客竊取的具體信息,但該媒體聲稱俄羅斯政府黑客進入卡巴斯基網絡長達兩年之久。實際上,2015年,卡巴斯基稱在公司網絡中發現復雜的網絡間諜代碼,但并未提及以色列是罪魁禍首。當時,卡巴斯基遭遇Duqu 2.0間諜軟件感染,該軟件與美國-以色列開發的震網(Stuxnet)蠕蟲病毒有關。
據泰晤士報報道,以色列政府向美國通知了俄羅斯入侵一事,美國隨后花幾個月時間討論并審查卡巴斯基軟件。以色列提供的信息最終使美國上月對卡巴斯基產品發出禁令,而美國方面對禁令起因緘默不語。
泰晤士報報道稱,卡巴斯基否認參與俄羅斯入侵。卡巴斯基表示,卡巴斯基實驗室從未幫助、將來也不會幫助全球任何政府實施網絡間諜活動。
尚無證據表明卡巴斯基是俄羅斯黑客同謀俄羅斯大肆使用卡巴斯基反病毒軟件——泰晤士報稱,俄羅斯將卡巴斯基軟件變成搜索敏感數據的谷歌式搜索引擎。雖然泰晤士報報道進一步揭示,俄羅斯政府黑客利用卡巴斯基反病毒軟件竊取美國敏感信息的具體做法,但目前尚不清楚卡巴斯基是否是俄羅斯政府的同謀。