Уже три месяца российские СМИ отбивают хакерские атаки, которые организуют добровольцы со всего мира. До начала спецоперации на Украине число хакерских атак на российские компании держалось на уровне десятков тысяч в неделю. Теперь показатель возрос до сотен тысяч. Взломщики чаще объединяются, действуют более организованно, быстро и решительно. Насколько успешно Россия противостоит мощным и скоординированным кибер-атакам Запада?
До 24 февраля и после: новая кибер-реальность
Раньше хакеров было принято условно делить на три типа: кибершпионы (охотятся на конфиденциальную информацию); хакеры-воры (атакующие ради денег) и хактивисты (жаждущие славы и признания).
Сейчас же границы фактически стёрлись. После 24 февраля атакуют все и вся. Обороняться в России вынуждены даже те, кто ранее считали себя неинтересными для хакеров. Против российской власти сегодня действуют, по разным оценкам, до 100 тысяч программистов со всего мира. В основном это европейские и американские команды, но к ним нередко присоединяются и российские коллективы.
Действия кибер-войск координируются в спец-чатах, чаще всего в Telegram или Discord.
Атакуется всё, что завязано на цифру:
• 28 февраля Anonymous атаковали сайты крупнейших российских СМИ: "Коммерсантъ", ТАСС, "Известия", Forbes, "Лента.ру", "Фонтанка", Buro 24/7, "Мел", E1 и др. На заглавных страницах ресурсов появлялись призывы остановить [спецоперацию] в Украине.
• В тот же день хакерской атаке подверглись электрозарядные станции на трассе Москва-Санкт-Петербург.
В конце февраля атаки пришлись в основном на правительственные структуры, госкорпорации и компании критической инфраструктуры. Хакеры стремились вывести из строя ключевые компоненты, обеспечивающие бесперебойную работу бизнеса и государственных систем в сфере финансов, банков, транспорта, логистики, коммуникаций, госуправления, IT и энергетики.
Редакции российских медиахолдингов и региональных редакций усиливают защитную инфраструктуру. Минимальный тариф за подключение к спецпрограммам, которые сегодня предлагает рынок – 250 тысяч рублей в месяц, то есть около 3 млн дополнительных затрат в год. Для многих региональных СМИ эта сумма неподъёмна.
С какими вызовами сталкиваются сегодня СМИ и каково это – отбиваться от многотысячных кибер-войск?
Пик атак пришелся на март, тогда IT-отдел редакции работал в круглосуточном режиме, сейчас же атаки как будто ослабевают, сообщили в редакции "Аргументов и фактов".
Атаки не прекращаются все три месяца, идут постоянно, иногда очень серьёзные и жёсткие, отмечает Павел Гусев, главный редактор и владелец газеты "Московский комсомолец":
Несколько месяцев мы уже находимся под усиленной защитой "Лаборатории Касперского". Затраты на безопасность выросли, разумеется, но штат программистов мы не увеличивали. До этого у нас стояло только своё оборудование, но, как выяснилось после 24 февраля, в той мере, в которой нам бы хотелось, оно не защищает. Наши программисты бились, как могли, но выдохнули только после того, как полностью ушли под "Касперского".
9 мая, в День Победы, продолжительная и комплексная атака была совершена на видеохостинг Rutube, сообщили в пресс-службе Rutube (принадлежит Газпром-Медиа Холдинг ):
Эта атака была, пожалуй, самой сложной, но мы восстановили платформу и продолжаем постоянно повышать защищённость сервисов. Мы сделали определённые выводы - теперь, если кибер-дружины захотят повторить атаки на Rutube, им понадобится значительно бОльший бюджет.
"Типичный режим осаждённой крепости" - так в интервью "Новым Известиям" характеризует работу редакций медиахолдинга 1MI директор по продукту Ирина Гольмгрейн.
- Раньше мы нередко сталкивались с коммерческими атаками. Их модель мы достаточно изучили, было понятно, как с ними бороться - и на уровне коммуникации, и технически.
После 24 февраля всё изменилось.
В первые же дни нас взломали. Взлом – более вредоносная хакерская деятельность, чем DDoS-атака, потому что может повлечь потерю данных или кода. Взлом выполняют высококвалифицированные специалисты.
Живой человек по ту сторону экрана втискивается в "узкие места" и получает доступ к внутренней части инфраструктуры, может изменять контент, формировать картинки и текст, которые видит аудитория и которые как бы подаются от лица редакторского коллектива. Так, в первые дни спецоперации на главной странице нашего сайта сплошной простынёй вывесили контент, связанный с конфликтом в Украине.
- НИ: вы проанализировали, из-за какой бреши стал возможен этот взлом?
- Злоумышленники подменили код сайта через счётчик статистики io-аналитика. Изначально эта система аналитики была разработана компанией в Украине, потом офис переехал в США. На сегодня мы не знаем, сама ли компания решилась на эти действия в ущерб себе или же это сделали отдельные хакеры. Компанию мы уведомили, что договор с ними расторгаем, на что получили ответ, политически мотивированный, на мой взгляд: в общем, они со своей стороны тоже отказываются с нами работать.
С тех пор взломов не было, но массивные DDoS-атаки продолжаются уже три месяца, и степень их мощности нарастает. Таких атак мы раньше не встречали - они организованы по принципу краудфандинга.
Механизм атак таков: огромное число запросов одновременно летят на сайт, создают большие очереди, канал забивается, серверы не выдерживают. В отличие от коммерческих DDoS, при нынешних атаках нашим защитным фильтрам сложно отличить хакеров от реальных читателей, потому что и те, и те - живые люди по ту сторону экрана и действуют они идентично. В итоге настоящий посетитель, читатель лишается доступа к контенту, страничка сайта на его гаджетах выглядит так, как будто ему перекрыли интернет.
- НИ: что удалось узнать об этих кибер-командах? Кто эти люди, какова их география?
- Работает большая агентская сеть. Она хорошо организована – тысячи добровольцев разной степени квалификации со всего земного шара. С поставленными задачами справляются даже школьники с минимальным уровнем знаний. Именует группа себя "IT-армией Украины".
Цель - уменьшить внутренний объем информации России, как они сами её декларируют.
Волонтёры, как мы видим, работают из Украины, европейских стран, даже из России. С личного компьютера или ноутбука заходят в интернет и далее следуют детализированным инструкциям. Организаторы формируют и вывешивают список изданий, сайтов, которые надо атаковать в определённое время.
Эти добровольцы запускают скрипт, а дальше могут пойти заняться своими делами, покушать, поспать, погулять. Атаки даже не требуют их постоянного присутствия у компьютера. Налёты усиливаются по выходным, видимо, когда помимо основной работы можно занять компьютер для таких вот целей. Ослабевают атаки по ночам. Мы шутим: "Наверное, мама не разрешает оставлять компьютер включённым на ночь".
- НИ: Подсчитывали ли вы, какие дополнительные бюджеты требуются редакциям, чтобы выдерживать эти атаки?
- Медиахолдинги сегодня скорее подсчитывают, сколько уже потеряно и ежедневно теряется из-за таких атак. Обрушение трафика - это остановка монетизации, а значит прямая потеря доходов.
Атаки на 300-600 мегабит, на гигабит, как было в последние выходные, полностью блокируют интернет-канал. Это сравнимо с тем, как если бы вы на свой компьютер одномоментно скачивали 500 фильмов. Мы тестировали разные методы боя. Отсекали заходы из других стран, создавали чёрные списки IP-адресов, включали фильтрацию трафика, кэширование, писали вспомогательные скрипты, и всё равно трафик падал на 30-70%. На столько же, соответственно, падают и доходы редакций.
Режим работы наших программистов в последние три месяца: в выходные отбиваем атаки, в будни латаем дыры и готовимся к следующим выходным. Типичная осажденная крепость, теперь мы живём так. Однако есть и позитивные новости: на днях мы отразили атаку всего за 5 минут, вреда от неё практически никто не заметил. Похоже, есть надежда, что скоро сможем вернуться в привычное русло работы.
А что же мы? Где наши кибервойска и их успехи?
Хакеры из группировки RaHDIt в марте смогли на целые сутки лишить Украину доступа к госсайтам и закрытой связи. Было взломано более 750 украинских госсайтов и почти весь украинский правительственный интернет.
Об этом глобальном взломе рассказал один из участников группировки, не называя своего имени:
Они не смогли с нами бороться и попросту отключили их. Получается, что на сутки органы государственной власти, все серверы были отключены.
Хакер RaHDIt на условиях анонимности также сообщил, что русские специалисты работают вместе с украинским сопротивлением. Например, по словам RaHDIt, сейчас в распоряжении команды есть подтверждённая информация о том, что украинские военные планировали нанести удары по Донбассу и Крыму - как и сообщали ранее в Минобороны России.
Найти доказательства удалось вместе с хакерской группой "Берегини". В составе группы - девушки.
Вернусь к нашим друзьям из хакерской группы "Берегини", которые, кстати, сами с Украины, девочки. Да, такая информация есть, и подтверждения были. Мы примерно понимаем, что руководство России опередило руководство Украины буквально на две недели
- сказал участник RaHDIt в беседе с "РИА Новости".
Хакеры из российской сети Killnet объявили кибервойну западным странам. 16 мая группировка опубликовала видеообращение, в котором пообещала ликвидировать сервисы правительств десяти государств, включая США, Великобританию, Германию и Украину.
С одной стороны, в условиях проведения СВО, такие атаки - дело полезное. С другой - возникает вопрос, почему это делают какие-то неизвестные хакеры, а не специальные подразделения, которые занимаются кибератаками? Быть может, таких подразделений у нас и нет?
Могли бы взломать и всю Украину. Чего ждём?
По мнению IT-эксперта, экс-сотрудника спецслужб Игоря Бедерова, говорить о том, что такую атаку на украинские госсайты провели какие-то специализированные госструктуры, сложно. В этом направлении у нас нет какой-либо централизованной политики:
У нас в России, да и вообще в СНГ, есть особенности правоприменительного и политического устройства силовых ведомств. Дело в том, что работники правоохранительных органов, спецслужб относятся к внешним специалистам, экспертам, разработчикам очень потребительски. В большинстве своём, несмотря на то что и нормативной документацией, и законами финансирование специалистов-экспертов предусмотрено, реально добиться оплаты практически невозможно.
В результате появляется такая система работы, когда хорошим опером считается тот, кто сумел больше людей напрячь за себя поработать. Эта порочная практика сейчас осуществляется путём привлечения любых людей, без разбору. У кого-то среди знакомых какие-то 15-летние хакеры, у кого-то просто интернет-дурачки, кто-то действительно знает ряд профессионалов и может уговорить их поработать. Но это всё не серьёзно, это не централизованная государственная политика.
IT-эксперт, экс-сотрудник спецслужб Игорь Бедеров. Фото: скриншот кадра видео / youtube.com
Аналога американского Агентства национальной безопасности, которое бы занималось и массовым просвещением силовиков, и подбором технологий, стартапов, команд, тех же самых хакеров, их сертифицированием и приведением их деятельности к определённому стандарту, у нас нет,
- считает Бедеров. Это очень заметно по расследованию дел о виртуальных минированиях, когда региональные органы внутренних дел не координировали и не делились информацией с центральными органами. В результате очень сильно проседает общее расследование.
Часть информации пропадает, теряется, кто-то кого-то нашёл, но остальные не могут увидеть результы этой идентификации, успеха какого-то одного из подразделений, чтобы воспользоваться ими для дальнейшего расследования.
Конечно, у нас в России наверняка тоже есть какие-то кибервойска, аналогичные американским структурам. Но об этом могут рассказать только специалисты, простые обыватели же про них и их успехи в кибервойне с Украиной и Западом мало что знают - и это довольно печально...
=============
ДОБАВЛЕНО: Как нельзя вовремя подоспело сообщение от нашего МИДа, с ответами на некоторые заданные в теме вопросы:
МИД РФ заявил, что Россия не оставит без ответа агрессивные действия в киберсфере
Не сомневайтесь, агрессивные действия Россия без ответа не оставит. Как и где - узнаете по факту. Все наши шаги будут иметь выверенный, точечный характер, в соответствии с нашим законодательством и международным правом
- сказал специальный представитель Президента России по вопросам международного сотрудничества в области информационной безопасности Андрей Крутских, отвечая на вопрос о мерах, которые Россия будет предпринимать в ответ на компьютерные атаки на объекты российской критической инфраструктуры.
Ответственность за диверсии берут на себя официальные лица в США и на Украине. Именно там наотрез отказываются вырабатывать международно-правовые основы. Они, похоже, не вполне осознают, насколько опасны агрессивность и поощрение бандитизма в сфере информационной безопасности"
Комментарии
Где там 404? Там остались мошенники или агенты нанятые на деньги тех кто контролирует процесс на ТЕРРИТОРИИ бывшей 404. Еврейская секты хабад есть, есть американская, английская и прочих а вот украинской начисто нет - это лишь ИНСТРУМЕНТ, шабес-гой на работах которыми не должен заниматся.
А этот, пресловутый ЦИПСО и его укро-гастарбайтеры, он сейчас ещё где-то на Украине, или уже в Польшу/Литву под их крыло подался?
какой-то бредовый бред
заглушку хотя бы на одном спиртзаводе открыли ?
хакеры - @@@керы
Спиртзаводы - это важнейшие стратегические объекты, наверное, их заглушки на самом передовом софте от Касперского держатся) Иначе бы длинная рука Анонимусов их ещё весной распечатала
Ежели какая то спецслужба пусть даже жутко хакерская сообщает о своем успехе, значит она уже где-то прокололась, или этот успех не стоит яйца. Если ты злобный хакер и попал туда куда хотел. Ты будешь делать все, чтобы никто, даже ты сам ничего не заподозрил. Если уж тебя спалили, или ты занимаешься откровенным хулиганством - тады ой. Трепись сколько хочешь. тот кто треплется - лошара!
Отключить этим товарисчам электричество, тепло и горячую воду.
Пусть педальки крутят для хакерских атак.
Думаю, и уже этим озадачены соответствующие наши кибер-военные: где надо, подключатся, и что надо, отключат - без шума и пыли Только трындеть об этих своих успехах на весь мир не будут. А тех укрохакеров, до кого с первого раза не дойдёт, наши ВС высокоточно декоммунизируют. Пусть в аду попробуют котлы чертей взломать)
Анонимные школьники с домашних компов организуют бот сети )))
Какой-то инфомусор. Чё там госсопка?
А вот это тоже "инфомусор" или как?
"Более двадцати хакерских группировок задействованы в противоправных операциях против России". Об этом говорится в комментарии специального представителя президента России по вопросам международного сотрудничества в области информационной безопасности Андрея Крутских, опубликованном в четверг на сайте МИД РФ.
Это уже не какие-то анонимные школьники, которые вместо уроков взламывают российские сайты...
Чувствуется, тут та же проблема, что и с диванными оценками военных действий.
Оцениваем не по результату, а по пиару в медиа.
Всё как в Библии написано. Но жизнь - она по неписанному идёт. Устроена она так.
Согласен, но в том-то и дело, что о реальных результатах ведущейся гибридной кибервойны мы не знаем, потому что нам о них не сообщают. Тот же Конашенков всё подробно про уничтоженную технику, командные пункты и живую силу врага каждый день докладывает, а про распыление именно центров сетевых диверсий и ликвидацию работавших там "бывших киберспортсменов" информации маловато...
Вспоминается только уничтожение одного из центров ципсошников, но было это в марте или апреле, в-общем, давно уже. Хотелось бы побольше таких позитивных новостей, хотя, может быть, я что-то и пропустил в новостях по этому вопросу)
Про реальное состояние дел на киберфронте - не знаю почти вообще. Закрытая эта тема. Туман войны. Но судя по тому, что российские инфоресурсы продолжают работать, а в доступе регулярно появляется закрытая инфа с Украины - то война там идёт явно не в одну калитку. Да и "дочери офицеров", хоть и присутствуют, но что-то не доминируют в российском медиаполе.
А вот по армии - есть прикольный мужик, полковник в запасе Владимир Трухан, который часто покуривая трындит на Политвере. Так он очень неплохо по полочкам раскладывает различия в реальных и медиа-представлениях о действиях армии. Из серии "что военные реально думают о кликбейтных журналистах, но не имеют права сказать".
Благодарю за мнение, солидарен О разных интересных деталях "закрытой инфо-войны", думаю, узнаем или сильно попозже, или уже постфактум - от погруженных именно в эту тему "ответственных лиц" в военной форме.
Про Трухана так только, краем уха слыхал, надо будет при наличии времени поплотнее познакомиться с его раскладами и аналитикой - умного (и, главное, реально осведомлённого в теме) человека никогда ж почитать не помешает
А нефиг было некоторым связываться с украинскими компаниями...Скупой платит дважды..Это раз. Во вторых : Мне как-то забавно слышать про наезды на Фонтанку,Коммерсант,Лента -сру и прочие Известия имени Габреляна..Да и фиг с ними ! Монетизация падает ,говорите ? Меньше Интернет засирать будете....Реально всё ЭТО - фигня !
Тут немного не согласен, камрад) Фонтанка и Лента - да, хрен с ними; но вот "Известия" и "Коммерсант" (оговариваюсь - лично для меня) представляются не совсем уж пропащими. Конечно, последний имеет явный крен к либерализьму и местами неполживости, но всё-таки по части организации сайта, структурирования информации, аналитике и обзорам - довольно солидное место занимает, среди себе подобных СМИ. Хотя, конечно, журнализды там почти сплошь креаклы и "люди со светлыми лицами", так и хочется иногда морду лица пощупать
вот-вот....
Ну отключился на какое-то время сайт газеты какой-нибудь - и что?? Я пока не слышал, чтобы завод какой встал из за хакерских беснований. Очень надеюсь, что хватает ума не подключать к внешней сети кнопку выключения домны, уж не говорю про военные кнопки. Тогда всё это мелкие игрища. Ну работал сайт вальбирис несколько дней кривовато, но товары всё-равно приходили вовремя. Не слишком ли раздута эта хакерская угроза? Фильмов насмотрелись и теперь пугают друг друга злобными хакерами. "Могут даже уничтожить информацию!" Как?? Мне сложно представить серьёзную организацию, в которой не делают бэкапов, уж не говоря о том, что информацию гораздо сложнее уничтожить, чем восстановить.
Смотря какая атака была. Вот например хакнули сеть какой-нибудь компании, слили данные по современным разработкам, наладили производство у себя. Следствие - у взломанной компании через несколько лет падают продажи, тк конкуренты изучили документацию, сделали лучше и дешевле, вложив при этом в 100 раз меньше средств.
Например? В США производство жд колес не могут наладить. У нас берут.
ну поищите инфу о промышленном шпионаже. Чертежи сливают, документацию рабочую, договора с заказчиками и подрядчиками, клиентские базы и тд. Это всё стоит приличных денег. Коммерческие хакеры выкупы просят, патриотические могут после выкупа еще и своим слить инфу за бесплатно :)
И как это всё поможет сделать
разработка трансмиссии с нуля для полутора-литрового ДВС стоит порядка 60-100 млн $$. Имея всю проектировочную документацию на трансмиссию, что будет стоить разработка? Полагаю, в 10-100 раз дешевле. Ведь ненужно тратить года на разработку чертежей, производство тестовых моделей, испытание и тд и тп. С готовой документацией экономится куча времени и ресурсов.
Даже в 90-х, 2000-х, когда в ходу еще были гибкие дискеты, ничего не хранил на компе.
Тем более документация на 100 мульонов. Ну могут утащить, если автор сам дурак.
В корпорациях документацию не хранят на флешках. Всё на сетевых дисках с жестким разграничением доступов. Только что толку ограничивать доступы, если проникновение осуществляется с изначально доверенного устройства..
детский сад какой-то.
что вам тут кажется детским садом? как вы представляете работу коллектива из десятков или сотен разработчиков, бегающих с флешками между кабинетами?
Да легко, только описывать это здесь не буду.
а если кабинеты в разных городах или странах? тоже не скажете, как в этом случае без сетевых дисков наладить работу отделов ?
Сисадмины пояснят, как наладить. И смотря что налаживать, всё зависит от конкретной ситуации. Например, код можно скинуть любой почтой или сервисом. Сходите куда-нибудь на Хабр и поспрашивайте, если вам так это интересно.
Странные успехи, особых проблем незаметно, были некоторые проблемы в феврале-марте, а сейчас уже нет.
И слава Богу! Значит, не так эти черти страшны, как они сами себя малюют) Ну, и с нашей стороны "войска специального компьютерного назначения", думаю, не сидят сложа руки, и не дают вражинам разгуляться.
Там, в конце статьи, добавил актуальную информацию от нашего МИДа, как раз "в тему" пришлась
рф на эту войну тупо не явилась. по традиции.
За "неявкой" России на поле виртуального сражения, наши противники аатоматически присудили сами себе "победу нокаутом") Вот только столкновение с реальностью иногда может быть довольно жестоким и сокрушительным
временные падения сайтов или временное размещение на них какой-то ложной информации - это просто мелкие неприятности и не более того
такие случаи - это не победы, а перемоги
лишь изредка от таких взломов может быть польза, если какой-нибудь инфоресурс подправили совсем чуть-чуть, где-то циферку исправили (например потерь), где-то незаметно вставили ссылоку на источник информации, противоречащий пропаганде одной из сторон, где-то еще что-то подобное
и важное в этом как раз, чтобы заметили такое как можно позже, а таких случаев прям мало
реальный вред хакеры наносят только тогда, когда воруют или повреждают/удаляют данные, причем не трубят об этом, а тихонечко данные используют
но вряд ли мы в ближайшем будущем узнаем о таких случаях, даже если они и были
А вам никто не скажет, из за чего упал сайт. Из за простой DDOS атаки, или же было реальное проникновение и хищение конфиденциальных данных, а сайт положили на прощание, уходя хлопнув дверью посильнее :)
На новостных сайтах есть какие-то реальные данные пользователей, кроме адреса почты?
Насчет новостных сайтов не могу сказать. Так ведь не только новостники ломают, просто говорят о взломах новостников и кажется, что инфо-война идет только вокруг публичных сайтов. Но основной ущерб несут корпорации, у которых слили информацию или которым зашифровали все данные и сумели удалить все бэкапы. Вот это реальный крах :)
Есть проверенные способы обезопасить организацию от слива или удаления бэкапов.
Вот кстати про повышение квалификации оперативных работников. Она действительно низкая, сотрудники далеки в целом от интернет тематики.
это касается не только проблем защиты информации - но и мошенничества, похищения личных данных, распространения наркотиков, оружия.
должны быть государственные курсы повышения квалификации для госслужащих. Причём хорошие, с актуальной информацией.
ну и интернет по паспорту, в комплексе, так сказать.
Да сразу по фото и адресу проживания. Без фото и адреса никого не пущать. И квалификация тогда никому будет не нужна.
Вы если сейчас на улицу выйдете и начнёте себя неадекватно вести по отношению к окружающим, обзываться допустим, ругаться матом. Или вздумаете о продаже наркотиков договариваться. Или о встрече чтоб ствол нелегальный купить.
и вас за это действие упекут на срок от 15 суток до допустим трёх лет.
вы тоже выступать будете, мол меня на улицу не пущают, злыдни этакие?
а чем интернет хуже. Тоже, нашли помойку всякую дичь творить анонимно, ещё и возмущаются по поводу самой перспективы за что то отвечать перед законом. На лгбт в принципе похоже, свобода быть уродом.
Интернет и есть площадка для споров и диспутов без возможности получить тут же по морде, пока есть. Остальное, про что вы написали, меня не интересует. Ошиблись адресом слегка.
Чтобы гарантированно не получить? О чем таком и в какой форме вы предпочитаете спорить, раз вас не беспокоит цена этой гарантии? Что дети закладки оставляют, что наркотики стало намного легче продавать и расширять сеть потребителей тем самым, что нелегальное оружие достать стало проще?
это очень эгоцентрическая позиция, ради того чтоб иметь возможность поругаться безнаказанно - забить на эти проявляющиеся аспекты анонимности в сети.
Что-то вы припали на наркоту и оружие. Для этого существуют специальные службы: ФСКН, ФСБ. Обращайтесь туда. И пока.
Парочка инцидентов по взлому анусов видных хакеров раскаленным паяльником и переводом всех денег на счёт восстановления Донбасса и все пройдёт... Это легко быть смелым вдалеке, ребята должны нюхнуть жизни...
Это всё неофициальные дипломатические действия) Но в целом - я только "за", ведь известно из истории, что качественный нехолодный паяльник очень хорошо (и, главное, весьма быстро!) прочищает мозги несознательных граждан и меняет картину мира в правильную сторону
Тупые анонимусы палят все стадо. Касперский бешено строчит список уязвимостей за счёт клиентов.
Да и слава Богу, пусть Касперский подзаработает, в конце концов это наша компания и работает по всему миру, хотя вроде бы пиндосы и всякие подхрюкивающие шабесы пытались им некоторое время назад палки в колёса ставить, и запретить использовать их продукты. Не знаю, правда, чем дело закончилось, не следил за этим.
Тупые анонимусы палят все стадо. Касперский бешено строчит список уязвимостей за счёт клиентов.