미국 정부는 2024년 7월 20일부터 미국 내 신규 고객에게 Kaspersky 악성코드 (컴퓨터 바이러스) 백신 제품 판매를 금지할 예정이며, 9월 29일 이후 사용자에게 소프트웨어 업데이트를 제공하는 것을 금지한다고 합니다.
https://home.treasury.gov/news/press-releases/jy2420
https://thehackernews.com/2024/06/us-bans-kaspersky-software-citing.html
다만, 제품판매만 중단되고 위협 인텔리전스 (Threat Intelligence) 등의 판매는 가능한 걸로 보입니다.
https://www.dailysecu.com/news/articleView.html?idxno=157408
Kaspersky 입장에서는 날벼락이지만 예상되었던 일입니다.
미국이 러시아나 중국 보안업체에 적대적인 생각을 가진건 벌써 10년 가까이 되었습니다.
개인적인 경험으로는 2010년 대 후반 미국쪽 보안 연구원을 만났을 때 노골적으로(?) 러시아 보안 제품에 대한 반감을 가지고 있었습니다.
https://twitter.com/jsrailton/status/1804224683732275694
러시아는 우리의 적, 러시아 제품은은 미국의 안보를 위험하게 한다는게 미국 사람의 일반적인(?) 인식같습니다.
. Kaspersky Is an Unacceptable Risk Threatening the Nation's Cyber Defense
이미 2017년부터 미국 내 공공에서는 판매를 할 수 없었습니다.
이제 보안 제품이 정치적인 문제와 뗄수 없는 상황이 되었습니다. 세계화를 외치던 세상은 이제 블럭화되어 가고 있고 보안업체 입장에서는 진출하는 국가와의 앞으로 정치적인 상황 변화도 미리 고민해야 할 때가 온게 아닐까 합니다.
Kaspersky의 반응입니다.
https://twitter.com/kaspersky/status/1803919553669284190
* 2010년 대 부터 시작된 변화
이런 일은 사실 처음은 아닙니다.
이란은 Stuxnet 악성코드 발견 쯤 외국 보안 제품 판매를 중단하고 자체 보안 제품을 만들기로 결정합니다.
(당시 벨라루스 보안 업체에서 Stuxnet 발견해서 이란에서는 벨라루스 제품이 사용된 걸로 추정됩니다.)
https://en.trend.az/iran/2021650.html
몇 년 지나 2013년 이란 자체 개발 백신 프로그램이 개발되었습니다.
https://en.mehrnews.com/news/101014/First-Iranian-indigenous-antivirus-unveiled
Imen antivirus도 이란 제품으로 알고 있는데 자료 찾기가 어렵네요.
2013년에 미국은 자국 보안 프로그램의 이란 수출을 해제했습니다만, 이란 내에서 얼마나 사용될지 의문입니다.
https://www.virusbulletin.com/blog/2013/05/us-lifts-ban-anti-virus-software-iran/
러시아 사람에게 러시아 백신 시장 2위가 시만텍 제품이라는 얘기를 들은적 있는데 다소 의외였습니다.
그리고, Eset 도 러시아 시장에서 점유율이 높았다고 들었습니다.
2022년 러시아의 우크라이나 침공 이후 Eset은 러시아 시장에서 완전 철수 합니다.
(2016년부터 러시아 정부는 공공에서 외산 제품에 장벽을 뒀네요.)
https://www.eset.com/int/about/newsroom/press-releases/company/eset-stops-all-sales-in-russia/
우크라이나의 경우 러시아 침공 전에는 러시아 보안 제품이 광범위하게 사용되었습니다.
Zillya의 경우 우크라이나보다 외국에서 더 판매된다는 인터뷰도 있을 만큼 우크라이나에서 외국 제품 판매가 일반적이었습니다.
하지만, 러시아와 전쟁 중인 현재 Kaspersky 제품을 이용하지는 않겠죠 ?
예전에는 보안 제품 국적이 이정도로 중요하지 않았는데 국가간 갈등이 커지면서 일부에서는 제품 선정의 한 요소가 되고 있습니다.
점점 블럭화되는 세계를 생각하면 글로벌 보안 회사는 시장의 일부를 포기해야 할 듯 합니다.
(업데이트 2024년 7월 18일)
7월 15일 월요일 Kaspersky는 미국 지사를 닫고 50 명을 해고했다고 합니다.
https://www.inforisktoday.com/kaspersky-to-shut-us-business-lay-off-remaining-50-workers-a-25777
경쟁사는 미국 내 Kaspersky 고객에 대한 영업을 진행합니다.
'보안위협 (악성코드) > 업계 소식' 카테고리의 다른 글
카스퍼스키, 서울에 투명성 센터 개소 (1) | 2024.09.15 |
---|---|
Gen사 노턴 제품 엔진 Avast로 변경 ... Avira는요 ? (0) | 2024.09.13 |
브로드컴(Broadcom) VMware 인수 후 카본블랙(Carbon Black)의 미래는 ? (0) | 2024.06.02 |
유행 악성코드 정보를 담은 와일드리스트 (WildList)의 종료 (2) | 2023.01.01 |
파이어아이, 국내 침해사고대응 서비스 진출 (0) | 2015.12.28 |