보안위협 (악성코드)/업계 소식

미국에서 카스퍼스키 (Kaspersky) 제품 판매 중단 ... 비슷한 사례들

쿨캣7 2024. 7. 14. 05:15
728x90
반응형

 

미국 정부는 2024년 7월 20일부터 미국 내 신규 고객에게 Kaspersky  악성코드 (컴퓨터 바이러스) 백신 제품 판매를 금지할 예정이며, 9월 29일 이후 사용자에게 소프트웨어 업데이트를 제공하는 것을 금지한다고 합니다.

 

 

https://home.treasury.gov/news/press-releases/jy2420

 

Treasury Sanctions Kaspersky Lab Leadership in Response to Continued Cybersecurity Risks

WASHINGTON — Today, the Department of the Treasury’s Office of Foreign Assets Control (OFAC) designated twelve individuals in executive and senior leadership roles at AO Kaspersky Lab (Kaspersky Lab). “Today’s action against the leadership of Kasp

home.treasury.gov

 

 

https://www.zetter-zeroday.com/new-government-ban-on-kaspersky-would-prevent-malware-signature-updates/

 

New Government Ban on Kaspersky Would Prevent Company from Updating Malware Signatures in U.S.

The U.S. government has expanded its ban on Kaspersky software in a new move aimed at getting consumers and critical infrastructure to stop using the Russian company’s software products, citing national security concerns. The ban, using new powers grante

www.zetter-zeroday.com

 

 

https://thehackernews.com/2024/06/us-bans-kaspersky-software-citing.html

 

U.S. Bans Kaspersky Software, Citing National Security Risks

US bans Kaspersky software citing national security risks. Russian cybersecurity firm given 100 days to cease US operations.

thehackernews.com

다만, 제품판매만 중단되고 위협 인텔리전스 (Threat Intelligence) 등의 판매는 가능한 걸로 보입니다.

 

https://www.dailysecu.com/news/articleView.html?idxno=157408

 

카스퍼스키 “美서 사이버 위협 인텔리전스(TI) 제품군 및 교육은 기존대로 판매” - 데일리시큐

미 상무부 산업안전국(BIS)은 지난주 카스퍼스키 미국 자회사가 보안 소프트웨어를 미국에서 직접 또는 간접적으로 제공하는 것을 금지하는 조치를 발표했다. 다만 위협인텔리전스(TI) 제품 판매

www.dailysecu.com

 

Kaspersky 입장에서는 날벼락이지만 예상되었던 일입니다.

미국이 러시아나 중국 보안업체에 적대적인 생각을 가진건 벌써 10년 가까이 되었습니다.

 

개인적인 경험으로는 2010년 대 후반 미국쪽 보안 연구원을 만났을 때 노골적으로(?) 러시아 보안 제품에 대한 반감을 가지고 있었습니다.

 

https://twitter.com/jsrailton/status/1804224683732275694

 

X의 John Scott-Railton님(@jsrailton)

WHOA @USTreasury just sanctioned leadership at 🇷🇺Russian antivirus company @kaspersky. Comes on heels of yesterday's @CommerceGov ban on sales of their antivirus to the US. Huge-but-somewhat-anticipated blow to #Kaspersky whose fortunes in the US hav

twitter.com

 

러시아는 우리의 적, 러시아 제품은은 미국의 안보를 위험하게 한다는게 미국 사람의 일반적인(?) 인식같습니다.

 

. Kaspersky Is an Unacceptable Risk Threatening the Nation's Cyber Defense

https://www.darkreading.com/vulnerabilities-threats/kaspersky-is-unacceptable-risk-threatening-nations-cyber-defense

 

 

 

이미 2017년부터 미국 내 공공에서는 판매를 할 수 없었습니다.

 

 

 

이제 보안 제품이 정치적인 문제와 뗄수 없는 상황이 되었습니다. 세계화를 외치던 세상은 이제 블럭화되어 가고 있고 보안업체 입장에서는 진출하는 국가와의 앞으로 정치적인 상황 변화도 미리 고민해야 할 때가 온게 아닐까 합니다.

 

Kaspersky의 반응입니다.

 

https://twitter.com/kaspersky/status/1803919553669284190

 

X의 Kaspersky님(@kaspersky)

 

twitter.com

 

 

https://www.kaspersky.com/about/press-releases/2024_kaspersky-statement-on-the-us-commerce-department-determination

 

Kaspersky Statement on the U.S. Commerce Department Determination

 

www.kaspersky.com

 

 

 

https://www.kaspersky.com/about/press-releases/2024_kaspersky-statement-on-the-company-leadership-inclusion-on-the-sanctions-list-by-the-department-of-the-treasurys-office-of-foreign-assets-control-ofac

 

Kaspersky statement on the company leadership inclusion on the sanctions list by the Department of the Treasury’s Office of Fo

 

www.kaspersky.com

 

* 2010년 대 부터 시작된 변화

 

이런 일은 사실 처음은 아닙니다.

 

 

이란은 Stuxnet 악성코드 발견 쯤 외국 보안 제품 판매를 중단하고 자체 보안 제품을 만들기로 결정합니다.

(당시 벨라루스 보안 업체에서 Stuxnet 발견해서 이란에서는 벨라루스 제품이 사용된 걸로 추정됩니다.)

 

https://en.trend.az/iran/2021650.html

 

Iran starts making own anti-virus software

Iran has started making its own anti-virus software, Assistant Professor of Department of Electrical and Computer Engineering University of Shiraz, Mohammad Hossein Sheikhi said.

en.trend.az

 

https://www.zdnet.com/article/the-cyber-security-implications-of-irans-government-backed-antivirus-software/

 

The cyber security implications of Iran's government-backed antivirus software

According to independent industry reports, Iran has banned the import of foreign security software, and has been secretly working on its own antivirus solution since 2010.

www.zdnet.com

 

몇 년 지나 2013년 이란 자체 개발 백신 프로그램이 개발되었습니다.

 

https://en.mehrnews.com/news/101014/First-Iranian-indigenous-antivirus-unveiled

 

First Iranian indigenous antivirus unveiled

TEHRAN, Dec. 7 (MNA) – The first Iranian indigenous antivirus has been unveiled in Iran Elecomp 2013.

en.mehrnews.com

 

Imen antivirus도 이란 제품으로 알고 있는데 자료 찾기가 어렵네요.

 

2013년에 미국은 자국 보안 프로그램의 이란 수출을 해제했습니다만, 이란 내에서 얼마나 사용될지 의문입니다.

 

https://www.virusbulletin.com/blog/2013/05/us-lifts-ban-anti-virus-software-iran/

 

Virus Bulletin :: US lifts ban on anti-virus software for Iran

We have placed cookies on your device in order to improve the functionality of this site, as outlined in our cookies policy. However, you may delete and block all cookies from this site and your use of the site will be unaffected. By continuing to browse t

www.virusbulletin.com

https://www.darkreading.com/vulnerabilities-threats/kaspersky-is-unacceptable-risk-threatening-nations-cyber-defense

 

러시아 사람에게 러시아 백신 시장 2위가 시만텍 제품이라는 얘기를 들은적 있는데 다소 의외였습니다.

그리고, Eset 도 러시아 시장에서 점유율이 높았다고 들었습니다.

 

2022년 러시아의 우크라이나 침공 이후 Eset은 러시아 시장에서 완전 철수 합니다.

(2016년부터 러시아 정부는 공공에서 외산 제품에 장벽을 뒀네요.)

 

https://www.eset.com/int/about/newsroom/press-releases/company/eset-stops-all-sales-in-russia/

 

ESET stops all sales in Russia

Company news from the maker of legendary NOD32 technology.

www.eset.com

 

 

우크라이나의 경우 러시아 침공 전에는 러시아 보안 제품이 광범위하게 사용되었습니다.

Zillya의 경우 우크라이나보다 외국에서 더 판매된다는 인터뷰도 있을 만큼 우크라이나에서 외국 제품 판매가 일반적이었습니다.

 

https://archive.kyivpost.com/article/content/ukraines-it-edge/ukrainian-antivirus-software-gets-popular-abroad-but-not-at-home-384144.html

 

Ukrainian antivirus software gets popular abroad, but not at home - Mar. 22, 2015

Ukraine is known as the producer of useful software for businesses and individuals. But it… - Mar. 22, 2015. By Bozhena Sheremeta

archive.kyivpost.com

하지만, 러시아와 전쟁 중인 현재 Kaspersky 제품을 이용하지는 않겠죠 ?

 

예전에는 보안 제품 국적이 이정도로 중요하지 않았는데 국가간 갈등이 커지면서 일부에서는 제품 선정의 한 요소가 되고 있습니다.

점점 블럭화되는 세계를 생각하면 글로벌 보안 회사는 시장의 일부를 포기해야 할 듯 합니다.

 

 

(업데이트 2024년 7월 18일)

 

 

7월 15일 월요일 Kaspersky는 미국 지사를 닫고 50 명을 해고했다고 합니다.

 

 

https://www.inforisktoday.com/kaspersky-to-shut-us-business-lay-off-remaining-50-workers-a-25777

 

Kaspersky to Shut US Business, Lay Off Remaining 50 Workers

Kaspersky will cease operations in the United States a month after the Biden administration banned the Russian cybersecurity vendor from selling software in the

www.inforisktoday.com

 

 

 

경쟁사는 미국 내 Kaspersky 고객에 대한 영업을 진행합니다.

 

 

https://news.sophos.com/en-us/2024/07/17/sophos-endpoint-providing-a-smooth-transition-for-kaspersky-customers/

 

Sophos Endpoint: Providing a smooth transition for Kaspersky customers

Transition to Sophos Endpoint following the US ban on Kaspersky antivirus.

news.sophos.com

 

728x90
반응형