La fuite ne fait rire personne chez Kaspersky.
Une partie du code source d’une ancienne version de sa solution de sécurité a été mise à disposition sur le web.
La fuite ne fait rire personne chez Kaspersky.
Une partie du code source d’une ancienne version de sa solution de sécurité a été mise à disposition sur le web.
L’entreprise affirme que cette diffusion illégale n’aura pas d’impact sur la sécurité de ses utilisateurs. Mais sa réaction reste néanmoins particulièrement ferme et elle affirme qu’elle « prendra toutes les mesures juridiques appropriées contre tous ceux qui violent sa propriété intellectuelle en possédant, en cherchant à posséder ou en partageant le code source illégalement dérobé ».
L’histoire remonte en fait à 2008. Un ancien employé, qui avait accès au code source des produits grand public, annonçait que ce code pouvait être acheté via Internet. L’incident a été, à l’époque, signalé aux autorités et l’ex-employé a été arrêté et condamné à une peine de trois ans et demi de prison avec sursis.
Du forum underground au site grand public
En novembre 2010, Kaspersky Lab a découvert que ce même code source était illégalement distribué sur certains forums « underground ». La semaine dernière, Kaspersky a ensuite été informé que la propagation se poursuivait sur des sites grand public. La société tente aujourd’hui, avec tous les moyens juridiques dont elle dispose, de mettre un terme à cette diffusion, tout minimisant les conséquences.
« Le code source dérobé est issu d’une ancienne ligne de produits datant de 2008, depuis les technologies de protection ont largement évolué », souligne l’éditeur d’antivirus. « En outre, le code source volé ne représente qu’une infime partie du code des produits actuels, n’est pas directement lié aux fonctionnalités de protection, et contient des fragments d’une version aujourd’hui obsolète du moteur antivirus », ajoute-t-il.
À lire également sur iTPro.fr : Westcon Security France signe un accord avec Kaspersky Lab
Les experts de Palo Alto Networks, Unit 42 et Forrester Research livrent dans ce webinaire exclusif leurs éclairages et stratégies en matière de réponses aux incidents. Bénéficiez d'un panorama complet du paysage actuel de la réponse aux incidents et de sa relation avec la continuité de l'activité, des défis auxquels font face les entreprises et des tendances majeures qui modèlent ce domaine. Un état des lieux précieux pour les décideurs et professionnels IT.