深陷困境的俄羅斯安全公司卡巴斯基證實,它在2014年從美國一臺電腦上獲得了NSA(美國國安局)的機密文件。但是,該公司再次責怪該電腦的主人沒有安全意識,竟然關閉了卡巴斯基殺毒軟件。
《華爾街日報》援引不愿具名的消息人士的話稱,俄羅斯政府將卡巴斯基的安全軟件當成了間諜工具。卡巴斯基正在努力駁斥這種論斷。
據悉,美國官員指責該公司從一名NSA合同商家里的電腦上竊取了NSA的機密文件。而《華爾街日報》則稱,這些機密文件是被俄羅斯黑客竊取的,而這臺電腦上安裝的卡巴斯基安全軟件則成為被黑客利用的工具。
對于一家知名度頗高的、以保護人們的電腦安全來謀生的公司來說,這樣的指責是非常嚴重的。
卡巴斯基對這樣的論斷進行了反駁。它公布了公司內部調查的結果。它在周四發布的第二份調查報告指出,NSA合同商曾一度關閉卡巴斯基殺毒軟件,而且他的電腦早就被黑客入侵。卡巴斯基拒絕透露這個合同商的身份,但是它聲稱他的電腦使用了馬里蘭州巴爾的摩市的Verizon用戶通常使用的IP地址。這個人與NSA的米德堡總部位于同一個州。
那么,卡巴斯基為什么會下載機密文件呢?該公司發現這些機密文件包含有來自黑客組織Equation Group的惡意程序。該黑客組織與NSA存在牽連,在2015年被卡巴斯基曝光。
卡巴斯基在發現惡意軟件后自動啟動了文件下載過程。這些文件包含有Equation惡意源代碼“以及四個標注‘機密’字樣的Word文檔。”所有這些文件被傳到了卡巴斯基的服務器上。
卡巴斯基的一名分析師發現了這些文件,并向該公司CEO尤金-卡巴斯基(Eugene Kaspersky)進行了匯報。尤金隨后要求刪除這些機密文件。
該公司寫道,“應CEO的要求,我們從服務器上刪除了這些機密文件。”
卡巴斯基還提出了這樣的可能性:在它發現Equation惡意病毒之前,這個人的電腦就已被黑客入侵過。它還表示,這個人曾關閉卡巴斯基殺毒軟件,但是該公司并未說明這個人是在何時關閉殺毒軟件的。
美國知名科技博客媒體Ars Technica援引兩名獨立安全專家的話說,卡巴斯基的報告看起來貌似可信,但是沒有美國政府的相關調查報告出來,我們很難確定應該相信誰。而且,這份報告也不可能減輕美國政府官員的焦慮之情,因為他們非常擔心卡巴斯基與克里姆林宮存在牽連。
“這份報告是非常可信的。”一名NSA前分析師對Ars Technica說,“但是,我個人的觀點是,它無助于改善美國政府對于卡巴斯基的看法。”