28 января подтвердилась крайне неприятная новость: в открытый доступ утекли исходные коды российской программы Kaspersky Antivirus 2009 (KAV 8). Слухи об этом распространялись давно. Точно известно, что исходники с ноября 2010 года гуляют по хакерским форумам. Сейчас файлы попали в руки экспертам с сайта unremote.org, которые скомпилировали программу с помощью Visual Studio C++ 2008, подтвердили её аутентичность и организовали торрент-раздачу. Размер исходников 1 ГБ (372 МБ в zip-архиве).
Первичное расследование показало, что утечку кода в начале 2008 года допустил бывший сотрудник «Лаборатории Касперского», который уже получил трёхлетний срок за кражу интеллектуальной собственности.
По понятным причинам мы не указываем ссылку на торрент-файл, который выложили ребята с unremote.org, тем более что «Лаборатория Касперского» предупреждает: скачивание этого файла является незаконным.
С точки зрения бизнеса ничего особо страшного не произошло. Компания по-прежнему зарабатывает львиную часть денег не на продаже лицензий, а на платных подписках. Другими словами, прибыль приносит не сама программа, а постоянное обновление базы сигнатур.
С другой стороны, утечка наносит удар по имиджу компании, которая как-никак работает в секторе информационной безопасности и должна защищать свою интеллектуальную собственность.
Кроме того, злоумышленники наверняка анализируют полученные исходные коды на предмет выявления новых уязвимостей, так что Kaspersky Antivirus потенциально становится менее надёжным продуктом.
Первичное расследование показало, что утечку кода в начале 2008 года допустил бывший сотрудник «Лаборатории Касперского», который уже получил трёхлетний срок за кражу интеллектуальной собственности.
По понятным причинам мы не указываем ссылку на торрент-файл, который выложили ребята с unremote.org, тем более что «Лаборатория Касперского» предупреждает: скачивание этого файла является незаконным.
С точки зрения бизнеса ничего особо страшного не произошло. Компания по-прежнему зарабатывает львиную часть денег не на продаже лицензий, а на платных подписках. Другими словами, прибыль приносит не сама программа, а постоянное обновление базы сигнатур.
С другой стороны, утечка наносит удар по имиджу компании, которая как-никак работает в секторе информационной безопасности и должна защищать свою интеллектуальную собственность.
Кроме того, злоумышленники наверняка анализируют полученные исходные коды на предмет выявления новых уязвимостей, так что Kaspersky Antivirus потенциально становится менее надёжным продуктом.