گزاش شده است که بسیاری از مشتریان کسپرسکی، روابط خود را با این شرکت آنتیویروس قطع کردهاند، اما علت این اتفاق چیست؟
مقامات امنیتی اطلاعات آلمان هشدار دادهاند که ابزارهای آنتی ویروس شرکت روسی کسپرسکی، میتواند برای جاسوسی کاربران در سراسر کشور استفاده شود.
اداره فدرال اطلاعات آلمان که مخفف BSI است، اخیراََ هشداری صادر کرده است که مبنی بر این است که ممکن است در میان تهاجمات کشور روسیه به اوکراین، از نرمافزار آنتی ویروس کسپرسکی برای حملات سایبری جهت استراق سمع و جاسوسی سوءاستفاده شده باشد.
درحالی که BSI، به صراحت خواستار ممنوعیت این شرکت و محصولات آن نشده است، اما درعوض به شرکتها پیشنهاد داده است تا راهحلهای امنیتی سایبری خود را با راهحلهایی که توسط فروشندگان غیر روسی ساخته شدهاند را برای خود جایگزین کنند.
BSI در گفتههای خود اضافه کرده است که، در صورتی که مصرفکنندگان دچار حمله شوند احتمالاََ آخرین حملهی احتمالی خواهد بود، اما با اینوجود هنوز هم ممکن است قربانی آسیب و یا مشکلات جانبی شوند. همچنین، این سازمان خاطرنشان کرده است که «هدف از ارائهی این هشدارها، فقط برای آگاه کردن مردم برای خطرات احتمالی است.»
سازندهی فناوری اطلاعات روسی، توانایی این را دارد که خود به تنهایی عملیات تهاجمی مورد نظر را انجام دهد و مجبور شود تا برخلاف میل خود، سیستمها را مورد هدف حمله قرار دهد و یا بدون اینکه از این موضوع اطلاعی داشته باشد، بهعنوان قربانی عملیات سایبری جاسوسی شود و حتی در مواردی میتوان بهعنوان ابزاری جهت حمله به مشتریان خود مورد سوءاستفاده قرار بگیرد. بیانیهای که از BSI منتشر شده است، گفته است که یاداوری میکند ابزارهای آنتیویروس، برای اینکه کارکرد داشته باشد باید در دسترس روت و ارتباط دائم با سرورهای سازنده داشته باشند.
BSI نتیجه گرفته است که:
شرکتها و مقاماتی که دارای منافع امنیتی خاص هستند و بهویژه اپراتورهای زیرساختهای حیاتی، در معرض خطر هستند.
تیم پاسخگویی به حوادث امنیت رایانهای ایتالیا که مخفف نام CSIRT است نیز، در جهت متشابهای با سایرین حرکت کرده است و به شرکتهای ایتالیایی پیشنهاد میکند تا خطرات احتمالی که ناشی از استفاده از راههای امنیت سایبری ساخت روسیه هستند را مورد ارزیابی دقیق قرار دهند. البته، منظور از این ارزیابی فقط مربوط به روسیه بوده است و بهطور دقیق به شرکت کسپرسکی اشارهای نشده است.
شرکت کسپرسکیدر پاسخ، این هشدارها را شدیداََ مورد انتقاد قرار داده است و همهی این موارد را سیاسی درنظرگرفته است. همچنین این شرکت مدعی است که هشدارهایی که داده شدهاند، هیچکدام فنی نیستند.
فرانچسکو تیوس، سخنگوی کسپرسکی به مجلهی TechCrunch میگوید:
ما همچنان به شرکا و مشتریان خود در مورد باکیفیت و یکپارچه بودن محصولات خود اطمینان میدهیم و با BSI، جهت شفافسازی تصمیم و ابزاری برای رسیدگی به نگرانیهای آن و سایر تنظیمکنندهها صحبت خواهیم کرد.
کسپرسکی شرکت خصوصی امنیت سایبری جهانی است. فعالیت این شرکت بهعنوان شرکتی خصوصیست و با کشور روسیه و یا هیچ دولت دیگری ارتباط ندارد.
ما معتقدیم که گفتوگوی مسالمتآمیز، تنها راهحلی است میتوان از آن برای حل و فصل مناقشات استفاده کرد، چراکه جنگ برای هیچکس خوب نیست.
این بیانیه، پس از اظهارات مشابه یوجین کسپرسکی، مدیر اجرایی شرکت منتشر شد. وی پس از انتشار این بیانیه، در توییتی نوشت که از مذاکراتی که منجر به سازش میشود استقبال نمیکند، اما گویا شاهد واکنشهای خشمگینانهی زیادی بوده است. همچنین، لازم به ذکر است که قانونی که بهتازگی در روسیه وضع شده است، روزنامهنگاران را از خواندن عملیات کرملین در اوکراین که مربوط به «جنگ» و یا «تهاجم» باشد را منع کرده است. البته هنوز مشخص نیست که آیا این امر شامل شرکتهای مستقر در روسیه میشود یا خیر.
بهطور کلی روابط کسپرسکی مدتهاست که با روسیه شناخته شده است. در سال 2017، دولت ترامپ آژانسهای دولتی را از استفاده از نرمافزارهای کسپرسکی منع کرد. وی دلیل این کار را «نگرانیهایی که در مورد ارتباط این شرکت با روسیه وجود داشت» خواند. سال بعد، پارلمان اروپا نیز قطعنامهای را تصویب کرد که بر اساس آن، نرمافزار این شرکت امنیتی بهدلیل ارتباطی که با روسیه داشت، عنوان «مخرب» را به خود گرفت.
باوجود اطمینانخاطری که این شرکت سعی کرد با بیانیهی خود آن را بهوجود آورد، برخی از شرکتها قبلاََ هم روابط خود را با شرکت کسپرسکی قطع کرده بودند. برای نمونه باشگاه فوتبال آینتراخت فرانکفورت که باشگاه فوتبال شهری به همین نام است، قرارداد خود را که برای حمایت مالی از کسپرسکی که از سال 2018 در حال اجرا بود را فسخ کرد.
سخنگوی این باشگاه در مورد این کار توضیح داد:
ما همیشه این را روشن کردهایم که ادامهی همکاری ما با کسپرسکی، بر اساس حقایق و نگرش ما استوار خواهد شد و نه بر اساس ملیتها. با هشداری که BSI داده است، حقایق و اعتمادی که ما به قابلیت محافظت از محصولات و خدمات کسپرسکی داشتهایم، متأسفانه بهطور قابلتوجهای تغییر کرده است.
ما به مدیریت کسپرسکی اطلاع دادهایم که در حال فسخ قرارداد اسپانسر بودنمان با اثرگذاری فوری هستیم. ما میتوانیم به شرکت کسپرسکی بهعنوان همکاریِ کاملاََ قابل اعتماد و موفق نگاه کنیم. در طول چهار سال گذشته نیز، همیشه مشارکت منصفانه و همکاری خوبی خوبی را با افراد مربوطه داشتهایم؛ اما از این توسعه بسیار متأسف هستیم.