{"id":19103,"date":"2022-03-17T14:37:25","date_gmt":"2022-03-17T17:37:25","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=19103"},"modified":"2022-03-17T15:21:05","modified_gmt":"2022-03-17T18:21:05","slug":"collateral-damage-on-cybersecurity","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/collateral-damage-on-cybersecurity\/19103\/","title":{"rendered":"Danos colaterais na ciberseguran\u00e7a"},"content":{"rendered":"<p>Nas \u00faltimas tr\u00eas semanas, a guerra na Ucr\u00e2nia destro\u00e7ou o mundo que conhec\u00edamos. Fam\u00edlias, rela\u00e7\u00f5es, associa\u00e7\u00f5es e la\u00e7os viram-se afetados de uma forma dram\u00e1tica na Ucr\u00e2nia, R\u00fassia, Europa e no mundo inteiro. Este conjunto de eventos tr\u00e1gicos afeta a todos n\u00f3s.<\/p>\n<p>Minha empresa, que tem com orgulho o meu nome, e que \u00e9 a maior empresa privada de ciberseguran\u00e7a do mundo, n\u00e3o foi uma exce\u00e7\u00e3o. Esta semana, o Escrit\u00f3rio Federal de Seguran\u00e7a da Informa\u00e7\u00e3o (BSI) da Alemanha emitiu um alerta sobre os produtos da Kaspersky, citando potenciais riscos para a seguran\u00e7a de TI de quem utiliza os produtos e as solu\u00e7\u00f5es da Kaspersky.<\/p>\n<p>Sem entrar em detalhes, posso dizer que estas afirma\u00e7\u00f5es s\u00e3o especula\u00e7\u00f5es que n\u00e3o est\u00e3o fundamentadas por nenhuma evid\u00eancia objetiva, nem usam detalhes t\u00e9cnicos. A raz\u00e3o \u00e9 simples. Nos vinte e cinco anos de hist\u00f3ria da empresa, nunca se descobriu nem se provou nenhuma evid\u00eancia de uso ou abuso da Kaspersky para fins maliciosos, apesar das in\u00fameras tentativas nesse sentido.<\/p>\n<p>Sem estas evid\u00eancias, s\u00f3 posso concluir que a decis\u00e3o da BSI foi tomada unicamente por motivos pol\u00edticos. \u00c9 extremamente ir\u00f4nico que a organiza\u00e7\u00e3o que defende a objetividade, a transpar\u00eancia e a compet\u00eancia t\u00e9cnica, que s\u00e3o os mesmos valores que a Kaspersky defende h\u00e1 anos junto \u00e0 BSI e outros reguladores europeus e \u00f3rg\u00e3os da ind\u00fastria, decidam ou se vejam obrigados a abandonar os seus princ\u00edpios, literalmente, da noite para o dia. A Kaspersky, uma parceira e coolaboradora de longa data da BSI e da ind\u00fastria alem\u00e3 de ciberseguran\u00e7a, teve apenas algumas horas para entender e responder \u00e0s acusa\u00e7\u00f5es falsas e infundadas. Isto n\u00e3o \u00e9 um convite ao di\u00e1logo, isto \u00e9 um insulto.<\/p>\n<p>Apesar dos nossos convites aos Centros de Transpar\u00eancia da Kaspersky na Europa e tentativas cont\u00ednuas para a realiza\u00e7\u00e3o de uma auditoria detalhada ao nosso c\u00f3digo-fonte, mecanismos de atualiza\u00e7\u00e3o, arquitetura e processos, a BSI nunca o fez ou aceitou. Esta decis\u00e3o tamb\u00e9m omite convenientemente o pioneirismo da Kaspersky, que j\u00e1 dura anos, na transpar\u00eancia e seu esfor\u00e7o multimilion\u00e1rio para transportar os dados de armazenamento dos nossos clientes europeus para a Su\u00ed\u00e7a, como parte da nossa Iniciativa Global de Transpar\u00eancia.<\/p>\n<p>\u00c9 por estes motivos que considero que a decis\u00e3o da BSI \u00e9 um ataque injustificado contra a minha empresa e mais especificamente contra os colaboradores da Kaspersky na Alemanha e na Europa. Mais importante ainda, isto \u00e9 tamb\u00e9m um ataque ao grande n\u00famero de consumidores alem\u00e3es que confia na Kaspersky, e que h\u00e1 duas semanas atr\u00e1s foi premiada como a melhor solu\u00e7\u00e3o de seguran\u00e7a de acordo com o AV-Test.<\/p>\n<p>\u00c9 tamb\u00e9m um ataque ao trabalho de milhares de profissionais alem\u00e3es de seguran\u00e7a da informa\u00e7\u00e3o, aos agentes que temos capacitado para combater o cibercrime na linha da frente, aos estudantes alem\u00e3es de inform\u00e1tica que temos ajudado a formar para este trabalho, aos nossos parceiros em projetos de investiga\u00e7\u00e3o nas \u00e1reas mais cr\u00edticas de ciberseguran\u00e7a e a dezenas de milhares de empresas alem\u00e3s e europeias de todos os tamanhos que protegemos de todo o tipo de ciberataques.<\/p>\n<p>O dano causado \u00e0 reputa\u00e7\u00e3o e ao neg\u00f3cio, resultado da decis\u00e3o da BSI, \u00e9 bastante significativo. A \u00fanica pergunta que fa\u00e7o \u00e9: com qual finalidade? N\u00e3o ter a Kaspersky na Alemanha n\u00e3o far\u00e1 com que a Alemanha ou a Europa estejam mais seguras. Pelo contr\u00e1rio, a decis\u00e3o da BSI \u00e9 uma recomenda\u00e7\u00e3o aos clientes alem\u00e3es que desinstalem imediatamente o \u00fanico antiv\u00edrus que garante uma prote\u00e7\u00e3o de 100% contra o <em>ransomware<\/em>, segundo o AV-Test \u2013 um instituto alem\u00e3o e independente de seguran\u00e7a de TI.<\/p>\n<p>Isto pressup\u00f5e que os principais fabricantes da Alemanha de equipamentos industriais n\u00e3o receber\u00e3o mais informa\u00e7\u00e3o da Kaspersky ICS-CERT sobre vulnerabilidades cr\u00edticas em seu <em>software<\/em> e <em>hardware<\/em>, uma organiza\u00e7\u00e3o aclamada por esses mesmos fabricantes e pelo seu trabalho de divulga\u00e7\u00e3o.<\/p>\n<p>Tamb\u00e9m significa que as grandes empresas automobil\u00edsticas alem\u00e3s v\u00e3o permanecer alheias a falhas que possam permitir que <em>hackers <\/em>controlem todo o sistema de controles e consigam mudar suas regras. Isto significa um grande &#8220;ponto cego&#8221; na superf\u00edcie de ataque para os respons\u00e1veis de resposta a incidentes e aos operadores de SOC europeus que j\u00e1 n\u00e3o poder\u00e3o receber dados de amea\u00e7as de todo o mundo, e da R\u00fassia em particular.<\/p>\n<p>A minha mensagem \u00e0 BSI, que agora parece estar evitando contato com nossa equipa alem\u00e3, \u00e9 simples: consideramos que esta decis\u00e3o \u00e9 injusta e completamente incorreta. Mesmo asim, estamos abertos a responder qualquer inquietude que possa existir de forma objetiva, t\u00e9cnica e honesta. Agradecemos aos reguladores europeus e aos especialistas da ind\u00fastria que adotaram uma postura mais equilibrada solicitando uma an\u00e1lise t\u00e9cnica adicional e um exame das solu\u00e7\u00f5es de seguran\u00e7a e da cadeia de suprimentos de TI. Estou totalmente empenhado em fornecer qualquer informa\u00e7\u00e3o e coopera\u00e7\u00e3o que sejam necess\u00e1rias da Kaspersky durante este processo.<\/p>\n<p>E, aos nossos clientes, alem\u00e3es e europeus, quero dizer-lhes que estamos imensamente agradecidos por escolherem a Kaspersky e continuaremos fazendo o que sabemos fazer de melhor: proteg\u00ea-los de todas as ciberame\u00e7as, n\u00e3o importa de onde elas venham, \u00a0e continuaremos a ser completamente transparentes com rela\u00e7\u00e3o \u00e0s nossas tecnologias e opera\u00e7\u00f5es.<\/p>\n<p>A guerra na Ucr\u00e2nia s\u00f3 pode terminar por meio da diplomacia, e esperamos o fim das hostilidades e um di\u00e1logo cont\u00ednuo. Esta guerra \u00e9 uma trag\u00e9dia que j\u00e1 causou muito sofrimento a pessoas inocentes e repercuss\u00f5es no nosso mundo hiperconectado. A ind\u00fastria global de ciberseguran\u00e7a construiu-se sobre a base da confian\u00e7a e da coopera\u00e7\u00e3o para proteger os v\u00ednculos digitais que nos conectam uns aos outros, mas que tamb\u00e9m podem ter danos colaterais, e por isso, deixar-nos numa posi\u00e7\u00e3o menos segura.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Carta aberta de Eugene Kaspersky em resposta ao aviso contra o uso de produtos Kaspersky pelo Escrit\u00f3rio Federal Alem\u00e3o de Seguran\u00e7a da Informa\u00e7\u00e3o (BSI).<\/p>\n","protected":false},"author":13,"featured_media":19104,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[15],"tags":[2955,1512,2570,136,1316],"class_list":{"0":"post-19103","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-products","8":"tag-global-transparency-initiative","9":"tag-gti","10":"tag-iniciativa-de-transparencia-global","11":"tag-kaspersky","12":"tag-transparencia"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/collateral-damage-on-cybersecurity\/19103\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/collateral-damage-on-cybersecurity\/23966\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/collateral-damage-on-cybersecurity\/19451\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/collateral-damage-on-cybersecurity\/9783\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/collateral-damage-on-cybersecurity\/26266\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/collateral-damage-on-cybersecurity\/24227\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/collateral-damage-on-cybersecurity\/26992\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/collateral-damage-on-cybersecurity\/26524\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/collateral-damage-on-cybersecurity\/10556\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/collateral-damage-on-cybersecurity\/43938\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/collateral-damage-on-cybersecurity\/18611\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/collateral-damage-on-cybersecurity\/15851\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/collateral-damage-on-cybersecurity\/28295\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/collateral-damage-on-cybersecurity\/30312\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/collateral-damage-on-cybersecurity\/30085\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/transparencia\/","name":"Transpar\u00eancia"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19103","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=19103"}],"version-history":[{"count":12,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19103\/revisions"}],"predecessor-version":[{"id":19125,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/19103\/revisions\/19125"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/19104"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=19103"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=19103"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=19103"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}