Tájkoztató a Kaspersky termékek használatáról

Tisztelt Ügyfelünk!

A Nemzetbiztonsági Szakszolgálat Nemzeti Kibervédelmi Intézetéhez (NBSZ NKI) érkezett megkeresések alapján a Kaspersky Lab termékeinek használatáról az NBSZ NKI az alábbi tájékoztatást adja ki.

Az Amerikai Egyesült Államokban a 2017-es ’17-01 Binding Operational Directive (BOD) dokumentum alapján a szövetségi kormányzati szervek és az ügynökségek nem használhatják a Kaspersky termékeit. Az Egyesült Királyság és  Hollandia az előbbi dokumentumra hivatkozva szintén tiltják a használatát (érzékeny adatot kezelő és létfontosságú rendszerek esetében).

Az Európai Parlament 2018-as állásfoglalása „felhívja az Uniót, hogy végezze el az intézményekben használt szoftverek, informatikai és kommunikációs berendezések és infrastruktúra átfogó felülvizsgálatát a potenciálisan veszélyes programok és eszközök elhárítása és a bizonyítottan rosszindulatú eszközök ‒ mint például a Kaspersky Lab ‒ betiltása érdekében”.

Magyarország Kormánya az új állami informatikai rendszerek üzembe helyezése esetén alkalmazandó intézkedésről szóló 1370/2018. (VIII. 13.) kormányhatározatban „egyetért az Európai Parlament 2018. június 15-én kelt határozatában foglalt azon törekvéssel, amely szerint szükséges a Kormány irányítása vagy felügyelete alá tartozó költségvetési szervek és a 100%-os állami tulajdonban lévő gazdasági társaságok, valamint ezek 100%-os tulajdonában álló gazdasági társaságokban használt szoftverekre, informatikai és kommunikációs berendezésekre potenciálisan veszélyes programok és eszközök – így a Kaspersky Lab termékeinek – kiszűrése és elhárítása;”

A fentiek alapján az NBSZ NKI nem javasolja a Kaspersky Lab termékeinek használatát, és minden ügyfelünknek javasoljuk az alábbi kockázatok mérlegelését a gyártótól származó vírusvédelmi szoftver alkalmazása kapcsán:

A vírusvédelmi rendszer

  • megszerezheti a végfelhasználók adatbázisait és meta-adatait, ezeket illetéktelenek felhasználhatják jövőbeli támadásokhoz;
  • letilthat rendszeres és célzott frissítéseket, védelmi funkciókat;
  • fájlokat kereshet és szerezhet meg a végpontokon;
  • rosszindulatú frissítéseket küldhet (általános frissítés több felhasználónak, vagy célzott frissítés egy-egy kiválasztott hálózatra, végpontra), amely során káros futtatható fájlok kerülhetnek a számítógépre;
  • ismert vírusvédelmi mintákról tájékoztatást küld a gyártónak.

 

Tekintettel arra, hogy a moszkvai székhelyű, orosz tulajdonban lévő cég tevékenysége nem független az orosz kormánytól, és már korábban is együttműködhetett azzal, a szoftver használata a magánfelhasználók számára is aggályokat vet fel.

Hivatkozások:

 

A tájékoztató szövege letölthető pdf formátumban.


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »