ФСБ получает доступ к исходным кодам ПО важнейших госструктур США

Крупнейшие американские производители ПО SAP, Symantec и McAfee выдают ФСБ и структурам российского Минобороны исходные коды софта, который широко применяется как минимум в десятке важнейших американских гоструктур. Происходящее «ставит под угрозу» безопасность компьютерных сетей во всех этих структурах, уверены аналитики.

  • Речь в том числе идет о Пентагоне, NASA, Госдепартаменте и ФБР. Так Федеральная служба по техническому и экспортному контролю (подведомственна Минобороны) анализировала, например, исходник киберзащитной системы Пентагона Arcsight, которая,  помимо военного ведомства используется еще как минимум в семи госучреждениях США.
  • Количество экспертиз исходного кода, проведенных ФСТЭК,  резко увеличилось после 2014 года: за 17 лет с 1996 по 2013 год служба провела всего 13 экспертиз технологических продуктов западных компаний, а с 2014 по 2016 годы — 28. Россия объясняет необходимость исследований в том числе тем, что разведывательные службы США могут разместить в предназначенном для Москвы программном обеспечении «шпионские инструменты».​
  • Американские законы не позволяют правительству запретить эту практику, так как формально это ПО не относится к военным разработкам. Хотя американские чиновники говорят, что предупреждали коммерческие компании о рисках, связанных с передачей исходных кодов российским органам.
  • Cами компании утверждают, что в случае отказа от сотрудничества выход их ПО на российский рынок будет либо задержан, либо вовсе отменен. Однако, аудит исходного кода, по их словам, происходит в безопасных условиях, чтобы исключить утечку. Так, во время скандала с Arcsight, представительница Hewlett Packard Enterprise (HPE) утверждала, что анализ исходного кода систем киберзащиты проводится российской стороной в исследовательском центре HPE за пределами России. Во время этих исследований разработчик, по ее словам, «внимательно следит за процессом».
  • Западные производители ПО заинтересованы в бизнесе в России настолько, что даже лоббируют смягчение запрета на ведение дел с ФСБ, введенного  в рамках американских санкций.
  • У российского частного бизнеса из-за санкций, наоборот, начались проблемы с закупкой ПО Microsoft. Эта компания, кстати, предоставляет России исходные коды с начала двухтысячных.

Что мне с этого?

Разборки спецслужб были бы менее интересны, если бы после этого не появлялась опасность новых санкций, которые и так уже негативно влияют на частный бизнес.

Артем Губенко, The Bell

Скопировать ссылку

Переговоры с Уиткоффом и Кушнером, санкции снова обходятся и Россия в черном списке ЕС

Визит в Москву Стива Уиткоффа и Джареда Кушнера поставил точку в попытке США добиться перемирия в Украине стремительным наскоком. Владимир Путин высказал американцам свои прежние требования, на которые Украина пока не готова соглашаться, и уехал с визитом в Индию. Эффект последних американских санкций против российских нефтяных компаний начинает выдыхаться по мере того, как экспортеры находят новые пути к покупателям, а европейцы, похоже, окончательно зашли в тупик в вопросе о кредитовании Украины за счет российских арестованных резервов.

Зачем бизнесу VPN: как повысить эффективность команды и безопасность данных

В январе 2025 года хакеры слили в сеть 15 тысяч VPN-паролей сотрудников нескольких компаний, которые пользовались VPN для удаленного доступа. VPN-провайдер пострадавших компаний не заметил уязвимость в коде, из-за которой его клиенты стали жертвой атаки. С такими угрозами сталкиваются не только корпорации, но и средние предприятия — в попытке защитить ценную информацию бизнес обращается к VPN-провайдерам, но не всегда может понять, кому можно доверять.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Россию готовятся внести в черный список ЕС. Что это будет значить для бизнеса и для граждан?

Не дождавшись попадания России во всемирный черный список Группы по разработке мер по борьбе с отмыванием денег (FATF), ЕС включил ее в собственный список стран с высоким риском отмывания и финансирования терроризма. Таких тяжелых последствий, как попадание в черный список FATF, это не влечет, но на практике приведет к ужесточению надзора и проверок в Европе всех финансовых операций, так или иначе связанных с Россией.