网络安全:卡巴斯基与俄罗斯间谍关系密切 - 彭博社
Carol Matlack, Michael Riley, Jordan Robertson
卡巴斯基实验室销售安全软件,包括大卖场和其他美国PC零售商推荐的杀毒程序。这家总部位于莫斯科的公司在安全软件制造商中按收入排名第六,2013年收入达6.67亿美元,并且在百思买的Geek Squad技术人员和亚马逊的评论者中颇受欢迎。创始人兼首席执行官尤金·卡巴斯基曾在一个由KGB赞助的密码学学院接受教育,随后为俄罗斯军事情报工作,并且在2007年,该公司的一个日本广告活动使用了口号“来自KGB的密码学专家”。根据卡巴斯基实验室的说法,这一销售策略是当地合作伙伴的主意,但“很快被总部撤回”,因为公司在美国和欧洲招募高级管理人员以扩展业务,并准备与一家美国投资公司进行首次公开募股。
彭博社商业周刊埃隆·马斯克的首次高峰(和低谷)肯德里克·拉马尔如何将与德雷克的争执转化为音乐超级明星希腊警方称鸡蛋是从试管婴儿诊所患者那里被盗的如何挥霍你的奖金,从透明电视到冰浴然而,在2012年,卡巴斯基实验室突然改变了方向。从那时起,高层管理人员纷纷离职或被解雇,他们的职位通常由与俄罗斯军事或情报机构关系更密切的人填补。这些人中的一些人积极协助FSB的刑事调查,FSB是KGB的继任者,利用依赖卡巴斯基实验室软件的4亿客户中的一些数据,六名现任和前任员工表示,他们因担心报复而拒绝公开讨论此事。这种亲密关系从高层开始:除非卡巴斯基在外旅行,否则他很少错过每周的浴室(桑拿)之夜,参加的人数通常在5到10人之间,通常包括俄罗斯情报官员。卡巴斯基在一次采访中表示,这个团体的桑拿活动纯粹是社交:“当我去浴室时,他们是朋友。”
卡巴斯基表示,政府官员无法将他公司的数据与个人客户关联,并且他不必担心增加的压力来证明对弗拉基米尔·普京的忠诚。“我不是谈论俄罗斯现实的合适人选,因为我生活在网络空间,”他说。
尽管如此,卡巴斯基实验室发布了一系列报告,审查了美国、以色列和英国的电子间谍活动,但该公司并没有以同样的力度追查所谓的俄罗斯行动。今年二月,卡巴斯基实验室的研究人员发布了一份关于一个名为“方程组”的黑客集体战术的详细报告,该集体针对俄罗斯、伊朗和巴基斯坦,网络安全分析师认为这是美国国家安全局的掩护。卡巴斯基实验室尚未发布关于俄罗斯与被称为Sofacy的复杂间谍软件的联系的类似报告,该间谍软件攻击了北约和东欧的外交部。去年秋天,美国网络安全公司FireEye对此进行了报道。
虽然卡巴斯基实验室是与俄罗斯政府关系密切的最知名网络安全公司,但与该国间谍的亲密关系反映了安全公司多年来选择立场的转变。大多数主要的安全软件制造商在某种程度上与美国合作。任何政府关系都可能使公司的产品在一个偏执的全球市场中更难销售,Forrester Research的安全与风险管理首席分析师Rick Holland表示。“这对任何安全公司来说都是一个挑战,”Holland说。“你与政府的关系是什么?”
卡巴斯基实验室的关系在两波高管离职后急剧增加,四位前内部人士表示。第一次发生在2012年,当时卡巴斯基取消了与康涅狄格州格林威治的投资公司General Atlantic的IPO合作。之后,首席商务官加里·孔达科夫发出了一封内部电子邮件,表示从那时起,公司最高职位将仅由俄罗斯人担任,两位看到该电子邮件的人说。董事会会议曾用英语进行,现在改为俄语。公司否认曾发送过该电子邮件。
2014年,在包括首席技术官尼古拉·格列别尼科夫和北美总裁史蒂夫·奥伦伯格在内的一些高级管理人员要求卡巴斯基考虑任命新首席执行官并仅保留公司主席职务后,他解雇了他们。
首席法律官伊戈尔·切库诺夫,定期参加卡巴斯基的桑拿夜,是公司与俄罗斯政府合作的主要负责人,三位内部人士表示。自2013年以来,他管理着一个由10名专家组成的团队,研究被黑客攻击的客户的数据,并为FSB和其他俄罗斯机构提供技术支持。该团队可以直接访问公司任何系统的数据。虽然卡巴斯基实验室北美区的常务董事克里斯托弗·多盖特表示其数据是匿名的,但两位熟悉该技术的人表示,它可以被修改以收集来自单个计算机的识别信息,并已被用于协助FSB进行调查。在收到彭博商业周刊的查询之前,切库诺夫在公司网站上没有个人简介。发言人萨拉·基索斯表示,他在担任KGB边境巡逻队工作后曾是一名警察。
FireEye展示了这些关系在美国是如何运作的。该公司早期受到中央情报局的指导,中央情报局利用其技术,并通过该机构的投资部门In-Q-Tel多年来持有该公司的股份。FireEye揭露了中国和俄罗斯的黑客行为,但尚未发布一份主要报告指责美国的间谍活动。尽管FireEye首席执行官David DeWalt赞扬了卡巴斯基实验室的Equation Group报告,但他并未表示他的公司是否在研究该组织。“他们的起源是什么,谁可能提供给他们这些信息来源,这难道不是个谜吗?”他说。“你看着这一切,你就会想,‘嘿,这就是我们现在所处的现实。’”
在面对面的测试中,卡巴斯基实验室的软件仍然在竞争对手中表现良好。“技术人员喜欢我们,”Doggett说。但卢布的贬值可能会影响该公司2014年的收益,因为它以美元在线发布。更重要的是,卡巴斯基在赢得美国联邦合同方面遇到了困难。“确实出现了一种网络孤立主义,”Forrester分析师Holland说。“他们必须克服任何感知到的或实际存在的联盟。”
***底线:***受欢迎的安全软件制造商卡巴斯基实验室与俄罗斯军方和情报官员关系密切。
(更新第一段以澄清尤金·卡巴斯基在一个由KGB赞助的密码学研究所接受教育,然后为俄罗斯军事情报工作。)