提防俄羅斯網路攻擊!德國聯邦資訊安全局(BSI)呼籲,勿使用卡巴斯基防毒軟體

Getty Image

由於俄羅斯入侵烏克蘭引發俄羅斯與西方國家對立,德國聯邦資訊安全局 (Das Bundesamt für Sicherheit in der Informationstechnik- BSI) 在 3 月 15 日警告組織不要使用卡巴斯基(Kaspersky)防病毒軟體,因為擔心它可能被用於網路間諜活動或在俄羅斯正在進行的烏克蘭戰爭中發動網路攻擊。

德國聯邦資訊安全局的公告

BSI公告指出,使用防毒軟體須同意軟體製造商取得電腦系統諸多權限,並隨時與製造商伺服器保持連線,因此防毒軟體製造商的可信度至關重要。雖然卡巴斯基很可能是值得信賴的,但它仍然必須遵守俄羅斯的法律規範,包括允許國家特工存取私人公司的數據庫。BSI表示,總部位於俄羅斯的卡巴斯基可能會被迫代表俄羅斯政府,入侵國外的 IT 系統,或者俄羅斯間諜特工可以在卡巴斯基不知情的情況下秘密使用其技術發動網路攻擊。因此,BSI建議使用卡巴斯基的防毒軟體時務必當心,並審慎評估當前情勢,以其他產品取代卡巴斯基的防毒軟體。BSI 表進一步示,德國公司以及管理關鍵基礎設施的政府機構尤其面臨駭客攻擊的風險。

BSI 發出警告之際,俄羅斯對烏克蘭的入侵隨著俄羅斯軍隊對烏克蘭首都的砲擊升級。

另外,卡巴斯基在其網站上發布的一份聲明中表示,德國的警告是基於政治理由,而不是對其產品的技術評估。“我們將繼續向我們的合作夥伴和客戶保證我們產品的質量和完整性,我們將與 BSI 合作,以澄清其決定以及解決其和其他監管機構擔憂的方法,”聲明中寫道。

卡巴斯基的聲明

卡巴斯基的聲明指出,它相信和平對話可以解決衝突,並且“戰爭對任何人都沒有好處”。

針對卡巴斯基的警告和理由類似於美國聯邦政府早在2017年就禁止政府機關使用卡巴斯基的軟體。國土安全部官員指出,根據俄羅斯法律,卡巴斯基有義務協助聯邦安全局處理情報事務。