Их выложил бывший сотрудник, сейчас его личность установлена. В компании заявляют, что инцидент не угрожает безопасности клиентов
Исходные коды «Лаборатории Касперского» утекли в сеть. В компании подтвердили, что бывший сотрудник выложил в интернете часть кода, с которым ранее работал. Утечку обнаружили на следующий день, после чего данные были удалены из публичного доступа.
Личность злоумышленника установлена, возбуждено уголовное дело, говорится в сообщении «Лаборатории Касперского». В компании уверяют, что раскрытый исходный код не является частью антивируса. Инцидент никак не угрожает безопасности клиентов компании.Вряд ли эта утечка представляет опасность для пользователей, согласен гендиректор компании Zecurion Алексей Раевский:
— Должно очень много сойтись звезд, должно быть несчастное совпадение, чтобы как-то клиенты при этом пострадали. Потому что много было инцидентов, выкладывали исходные тексты и Windows, и iOS, и много чего еще. Это, конечно, дает какие-то возможности для анализа злоумышленникам, но, в принципе, это не то, что какая-то панацея — получить исходные тексты, и сразу можно как-то деактивировать защиту или что-то такое сделать. Вообще говоря, все средства защиты информации разрабатываются с предположением о том, что злоумышленник может получить их исходные тексты. Конечно, всякие бывают случаи, нельзя ничего исключать, никакие варианты, но в 90% случаев исходный текст не даст ничего злоумышленникам.
— Зачем он вообще это сделал?
— Я не знаю, это лучше спросить у него, но тут есть несколько вариантов. Он мог сделать это по ошибке, он мог сделать для того, чтобы каким-то образом насолить своему работодателю, и он мог сделать это по причине того, что его подкупили.
А что произошло в данном конкретном случае, наверное, должны компетентные органы разбираться совместно с работодателем.По данным Life.ru, утечка исходного кода произошла еще в октябре 2017 года, но «Лаборатория Касперского» обнаружила это только в январе, после чего обратилась в полицию. Предположительно, похититель кода работал в компании с марта 2016 года. Цель его действий неизвестна.