Слив самого себя — лучшие практики от специалистов из АНБ.



Помните шпионский скандал США 2014-2017г, в котором пытались найти "след" Лаборатории Касперского?

Речь шла о том, что якобы ЛК собирает секретные документы, но доказать умысел так и не вышло.

Многие что-то слышали, но так и не разобрались что случилось, а мы опишем, ведь одна глупая ошибка сотрудника АНБ к нему и привела. И это очень смешно:



Ты сотрудник секретного отдела АНБ (APT Equation Group)

@@@

Пишешь экплойты и хак-инструменты для ведомства

@@@

Высокопрофессионален и умен

@@@

Но любишь поработать из дома

@@@

Иногда выключаешь домашний антивирус Касперского, чтоб не спалил лишнего

@@@

Но не хочешь тратить ЗП на легальный офис, качаешь с кряком!

@@@

Решаешь включить антивирь, проверить паленый офис

@@@

Вирусы в кряке найдены, какая неожиданность, но какие вирусы найдены еще?

@@@

Твои секретные разработки!

@@@

А ты еще и не выключил облачную проверку KSN и 7zip архив с разработками и описывающими их секретными документами уже на серверах в России!



Далее Касперский отчитались, что секретные документы в момент обнаружения были удалены, т.к. это правило компании. А вот образцы вирусов остаются в базе и подверглись анализу, т.к это их законная собственность в соответствии с правилами облачной защиты KSN.



Как не раздували из этого шпиономанию, не вышло, добились лишь запрета на продукты Касперского в госструктурах США. Но и в этой ситуации такое бы не помогло.



Мораль во всей этой истории очень простая: человеческий фактор нанес больше вреда, чем русские (украинские, американские) хакеры вместе взятые.