德國與義大利官方警告移除Kaspersky防毒軟體

德國與義大利官方警告移除Kaspersky防毒軟體

俄烏戰事連連,多國相繼宣布制裁俄羅斯。同時,俄羅斯亦對歐洲多國進行反擊,戰爭蔓延至網絡,甚至有指卡巴斯基實驗室(Kaspersky Lab)防毒軟體淪為駭客攻擊戰爭工具。德國聯邦信息安全辦公室(BSI)日前警告德國公司及管理基礎設施的政府機構,由莫斯科卡巴斯基實驗室(Kaspersky Lab)開發的防毒軟體,或許會構成駭客攻擊的風險。

BSI指出,這家總部位於俄羅斯的網絡安全公司Kaspersky Lab,有機會受到俄羅斯政府特工的威脅,入侵國外的IT系統,或者俄羅斯特工在該企不知情的情況下,秘密使用其技術發動網絡攻擊。

當局又呼籲外界盡快移除Kaspersky防毒軟體,改用其他防毒軟體。無獨有偶,義大利政府要求卡巴斯基說明該公司如何蒐集使用當地用戶個資、用戶資料在歐盟境外的處理流向,以及第三國政府是否曾索取其用戶資料。使用者不可不慎。

無論如何,防病毒軟體的一個問題是產品深入到使用者系統中。 BSI 還描述了防毒軟體可執行影響深遠的系統授權以及與永久給予製造商服務器的授權、加密和不可讓使用者驗證的連接——至少更新功能是如此。因此,對軟體製造商的信任將對於使用者資訊安全使用至關重要。

鑑於烏克蘭戰爭和俄羅斯政府對歐盟、北約和德意志聯邦共和國的威脅,卡巴斯基不再如此令人感到信任。因此,現在根據德國§7 BSIG 對使用防病毒軟體提出警告。德國政府允許 BSI 在 IT 安全存在嚴重風險時,針對 IT 產品中的漏洞向公眾發出警告,並說明俄羅斯政府可能威脅用作駭客攻擊。

情報中點出的問題在於,此類資訊安全軟體甚至不需要製造商合作。俄羅斯 IT 製造商可被迫違背自己的意願攻擊目標系統,或者在其不知情的情況下被監視,成為網絡操作的受害者,或者被濫用作為攻擊其自己客戶的工具。因此,俄羅斯資訊軟體的可靠性存在著很大疑問,製造商原則上無法消除此類的疑問。尤其是防病毒軟體,風險尤其高。

 

新聞來源:

https://ithome.com.tw/news/150029

https://www.ithome.com.tw/news/149948

圖片來源:

https://www.tagesschau.de/

相關新聞

Bitdefender 防篡改技術。不僅在攻擊偵測上持續創新,更針對這類嘗試關閉安全防護的惡意行為,設計出高度防篡改(Anti-Tampering)與深層防護機制。
5招 Bitdefender 防篡改技術防禦駭客攻擊

5招 Bitdefender 防篡改技術防禦駭客攻擊 近期在台灣資安圈掀起廣泛討論的新聞事件指出,多家企業遭受駭客入侵後,攻擊者成功關閉端點防護軟體進行躲避,導致後續勒索軟體、資料外洩等攻擊得以得逞。此類攻擊屬於「防護繞過」的一種,已成為進階持續性滲透攻擊(APT)常見手法。 作為全球防護領導品牌,

閱讀更多 >>
VenomRAT 偽造 Bitdefender 必特 官方網站,散佈偽裝成免費防毒軟體的木馬程式
【資安警示】VenomRAT 偽造 Bitdefender 必特 官方網站,散佈偽裝成免費防毒軟體的木馬程式

Bitdefender必特實驗室威脅情報團隊近期關注到一起涉及我們品牌名稱的重大資安事件:攻擊者註冊了偽造的 Bitdefender 必特網站,散播名為 VenomRAT 的遠端控制木馬。此木馬程式偽裝成「免費防毒工具」,但實際上會竊取使用者資料並提供攻擊者完整系統控制權限。 本篇報導將綜合事件來源

閱讀更多 >>
Share via
Copy link