Kaspersky (compagnie)

Kaspersky, en russe Лаборатория Касперского, Laboratoriya Kasperskogo est une société privée multinationale spécialisée dans la sécurité des systèmes d'information proposant des antivirus, anti-spyware, anti-spam ainsi que d'autres outils de sécurité. Elle a été fondée en 26 Juin 1997 par Eugène Kaspersky et Natalya Kasperskaya[2]. Eugène Kaspersky est l’actuel PDG du groupe dont le siège est situé à Moscou, Russie.

Pour les articles homonymes, voir Kaspersky.

Kaspersky

Лаборатория Касперского


Création 26 Juin 1997
Fondateurs Natalya Kasperskaya et Eugène Kaspersky
Forme juridique Société par actions
Siège social Moscou
 Russie
Direction Eugène Kaspersky
Activité Anti-virus, Pare-feu, Threat Intelligence...
Produits Kaspersky Anti-Virus
Kaspersky Internet Security
Effectif +3 800[1]
Site web www.kaspersky.fr

Chiffre d'affaires 711 millions de dollars (2014)[1]

En 2016, les logiciels Kaspersky étaient utilisés par environ 400 millions de personnes et 270 000 entreprises, ce qui place Kaspersky parmi les premiers éditeurs de logiciels de protection des systèmes d’information en Europe[3].

Kaspersky est notamment réputé pour son équipe de chercheurs, le GReAT (Global Research & Analysis Team), à l’origine de la découverte d’attaques sophistiquées parmi les plus complexes de ces dernières années telles que NotPetya, mais aussi pour ses enquêtes annuelles sur les risques informatiques mondiaux[4].

Historique

En , Eugène Kaspersky découvre le virus Cascade.1704 sur son ordinateur et crée un outil permettant d’éliminer le virus, c’est la naissance du premier anti-virus Kaspersky[5]. Distribuées à quelques proches, les premières versions du logiciel n’étaient alors efficaces que contre une quarantaine de virus. Au KAMI Information Technologies Center, Eugène Kaspersky, aidé de quelques collaborateurs, continue de développer le logiciel avant de le commercialiser en 1992 sous le nom « AntiViral Toolkit Pro (AVP) »[6]. Ce dernier gagne en popularité lors du concours d’analyse organisé par l’Université de Hambourg et au cours duquel le logiciel obtient la première place.

En 1997, Eugène Kaspersky, Natalya Kasperskaya et Alexey De-Monderik ont quitté KAMI pour créer Kaspersky et ainsi continuer le développement de logiciels anti-virus entamé avec AVP.

En 1998 a lieu l’épidémie du virus Tchernobyl (CIH). Créé par un étudiant taïwanais, le virus est capable de détruire le BIOS de certains ordinateurs. Pendant longtemps, Kaspersky est le seul antivirus qui peut résister à l’infection[5]. La demande, en augmentation, amène l’entreprise à signer des accords stratégiques avec plusieurs entreprises d’antivirus localisées au Japon, en Finlande ou en Allemagne afin que leurs logiciels intègrent la technologie Kaspersky.

En , l’entreprise établit à Londres son premier bureau à l’étranger. Elle connaît par la suite une expansion internationale et dispose désormais de bureaux au Japon, en Allemagne, en France, en Espagne, en Italie, en Chine ou encore aux Etats-Unis.

Le , Povel Torudd devient le premier employé de Kaspersky à se faire implanter une biopuce dans la main afin de comprendre les avantages et les menaces que représente l’amélioration humaine pour l’humanité[7]

En , Interpol, la police néerlandaise et Kaspersky lancent l'initiative conjointe intitulée « No More Ransom »[8].

En , Kaspersky a lancé la Global Transparency Initiative, qui vise notamment à permettre à des tiers de confiance d’accéder au code source de ses logiciels à des fins d’examen et d’évaluation indépendants[9].

Implantation

En 2018, la société a 37 bureaux dans 32 pays[1], dont l'Allemagne, la France, les Pays-Bas, le Royaume-Uni, la Pologne, la Roumanie, la Suède, le Japon, la Chine, la Corée du Sud et les États-Unis. Elle emploie plus de 3 800 personnes dans le monde[10].

Expertise

En 2005, le magazine Red Herring inclut Kaspersky dans sa liste des « Red Herring 100 Europe », une sélection de 100 entreprises privées en Europe que le magazine considère jouer un rôle de premier plan dans l'innovation et la technologie[réf. nécessaire].

Kaspersky fut la première entreprise russe à figurer au classement des plus grandes sociétés éditrices de logiciels du monde (79ème le ). Kaspersky est classé 4ème en ce qui concerne la sécurité des équipements informatiques en 2010[11]. D’après Gartner, Kaspersky est actuellement le troisième fournisseur de logiciels de sécurité IT pour les particuliers au monde et le cinquième vendeur de solution de sécurité pour les professionnels[12].

Etabli en 2008, le GreAT (Global Research & Analysis Team) est l’équipe d’analyse et de recherche mondiale qui constitue le cœur de l’expertise de l’entreprise. Regroupant une quarantaine de chercheurs dans le monde, elle identifie les cyberattaques ciblées (Advanced Persistent Threat ou APT), les campagnes de cyberespionnage, les principaux programmes malveillants, les ransomwares et les tendances de la cybercriminalité au niveau mondial. En France, le GreAT dispose de deux personnes intervenant auprès des entreprises, universités et participant à la surveillance de la cybercriminalité et des groupes d’attaquants en France et dans le monde[13],[14].

Cyberattaques découvertes

Principales cyberattaques ciblées (APT) découvertes[15] par Kaspersky - Entre parenthèses l’année de détection des premières traces :

  • En 2018 : Slingshot (2012), Olympic Destroyer (2018), Shadowpad
  • En 2017 : Skygofree (2014), WannaCry (2017), NotPetya, (2017), Expetr (2017), Shadowpad (2017), Spring Dragon (2012), Bluenoroff (2016), Shamoon 2.0 (2016), Stonedrill (2016)
  • En 2016 : Blackoasis (2015), Whitebear (2016), Atmitch (2016), Ghoul (2015), Moonlight Maze (1996), StrongPity (2016), Dropping Elephant (2016), Gcman (2015), Metel (2015), Project Sauron (2011), Lazarus (2009)
  • En 2015 : Satellite Turla (2007), Carbanak 2.0 (2015), Duqu 2.0 (2014), Cozyduke (2014), Poseidon (2005)
  • En 2014 : Penquin Turla (2010), Lamberts (2008), Carbanak (2013), Cloud Atlas (2014), Desert Falcons (2011), Crouching Yeti (2010), Dark Hotel (2007), Epic Turla (2012), Nettraveler (2004), Animal farm (2007), Hellsing (2012), Blue termite (2013), Turla (2007), Sofacy (2008)
  • En 2013 : Black energy, Machete (2010), Icefog (2011), Cosmicduke (2012), The Mask (2007), Kimsuky (2011), MiniDuke (2008), Teampsy (2013), Red October (2007), Wild Neutron (2011), Adwind (2012)
  • En 2012 : Wiper (2011), Regin (2003), Madi (2011), Shamoon (2012), Winnti (2009), Miniflame (2010), Gauss (2011), Sabpub (2012), Flame (2007)
  • En 2011 : Lurk (2011), Duqu (2008), Finspy (2007), Hacking Team RCS (2008), Naikon (2009)
  • En 2010 : Aurora (2009), Stuxnet (2007)
  • En 2009 : Saguaro (2009)
  • En 2008 : Agent.btz (2007)

Produits

Kaspersky Anti-Virus (KAV) (anciennement AntiViral Toolkit Pro ou AVP) est un antivirus créé par Kaspersky. Cette dernière met aussi à disposition sur son site un système de recherche de virus en ligne.

Kaspersky Internet Security ou KIS est une suite de sécurité développée par la société russe Kaspersky compatible avec Windows. KIS propose la détection et la suppression des logiciels malveillants, du spam, et bloque les tentatives hameçonnage, les détournements de données et l’accès non autorisées à la webcam.

Kaspersky Security for Business[16] propose des solutions de sécurité pour le réseau informatique des entreprises. Outre la sécurité des ordinateurs de bureau, ordinateurs portables, serveurs de fichiers, avec des outils de chiffrement des données, de contrôle des terminaux et de sécurité mobile, le logiciel a pour but de protéger les serveurs de messagerie, les serveurs collaboratifs et le trafic circulant à travers les passerelles Web.

Partenariats et initiatives

No More Ransom

Initié en 2016 par la police néerlandaise, Europol, Kaspersky et Intel Security, le projet No More Ransom propose des outils anti-rançonnage permettant de déchiffrer gratuitement ses fichiers verrouillés à la suite d’une attaque. Conçu comme un centre de ressources en ligne, il offre aux internautes la possibilité de se renseigner sur le fonctionnement des ransomwares et des moyens de protection disponibles. Depuis sa création, la majeure partie des polices européennes a rejoint le projet[8].

Dispositif national français d’aide aux victimes de cybermalveillance

Kaspersky est partenaire du dispositif national d’aide aux victimes Cybermalveillance.gouv.fr[17]. Lancé par le gouvernement français en 2017, le programme Cybermalveillance.gouv.fr est aujourd’hui piloté par un Groupement d’Intérêt Public (GIP ACYMA), rassemblant des représentants de l’Etat, des utilisateurs (victimes), des prestataires et des éditeurs de solutions et de services. Il assume un rôle de sensibilisation, de prévention et de soutien en matière de sécurité du numérique auprès de la population française. S’adressant aux particuliers, aux entreprises et aux collectivités territoriales, il permet notamment la mise en relation de victimes de la cybercriminalité avec des prestataires de proximité, des campagnes de prévention et de sensibilisation et la création d’un observatoire du risque numérique pour anticiper le risque. En rejoignant le GIP, Kaspersky fait partie des premiers acteurs privés à apporter son savoir-faire à cette initiative. Kaspersky France est également membre du think-tank Renaissance Numérique[18].

Securing Smart Cities

Lancée en 2015, l’initiative à but non lucratif « Securing Smart Cities »[19] a pour objectif d’identifier les enjeux que soulèvent les smart cities en termes de cybersécurité et de proposer des solutions à ceux-ci à travers de nombreuses publications. En tant qu’experts internationalement reconnus, les chercheurs Kaspersky sont parmi les principaux rédacteurs de ces rapports[20].

Kaspersky Academy

La Kaspersky Academy propose des programmes de formation aux jeunes talents de la cybersécurité informatique : stages, webinars, rencontres avec des experts etc. Elle vise d'une part à initier enfants et adolescents aux problématiques cyber, et d'autre part à développer des compétences approfondies dans ce domaine. En France, plusieurs établissements sont partenaires de la Kaspersky Academy : l’ESGI, l’IMT Lille Douai, l’ESIEA, l’EPITA ou encore l’Université de Montpellier[21].

Expéditions polaires

Depuis 2009, Kaspersky parraine plusieurs expéditions féminines aux pôles Nord et Sud ayant pour but de promouvoir l’égalité homme/femme[22].

Scuderia Ferrari

Kaspersky est un sponsor et partenaire de l’écurie de Formule 1 Ferrari depuis 2012. Elle est notamment chargée de la protection de ses systèmes informatiques[23].

Polémique

Le , l'administration des services généraux du gouvernement américain retire l'entreprise de la liste des fournisseurs approuvés pour la fourniture de services dans le domaine du traitement de l'information et d'équipements photographique numérique. En juin, le comité des forces armées du Sénat avait voté une motion interdisant l'utilisation des produits de Kaspersky à des fins militaires. Ces mesures interviennent dans le cadre de « soupçons de liens trop proches avec des agences d'espionnage russes accusées de cyberattaques contre les Etats-Unis ». Kaspersky et la Russie démentent ces accusations[24]. Kaspersky propose par ailleurs de transmettre le code source de ses logiciels au Sénat[25], pour prouver qu'il n'y a pas, notamment, de portes dérobées.

Kaspersky a répondu à cette polémique en lançant en la Global Transparency Initiative, dans laquelle l’entreprise propose aux experts indépendants d’auditer le code source de ses solutions, ses processus internes et ses opérations commerciales. Dans le cadre de cette initiative, Kaspersky permettra à des tiers de confiance, sous condition, d’accéder au code source de ses logiciels à des fins d’examen et d’évaluation indépendants. Trois centres de transparence doivent être créés à cet effet en Europe, en Asie, et en Amérique du Nord d’ici 2020[26]. La prime aux « bug bounty », qui récompense la découverte de failles dans les programmes Kaspersky, a par ailleurs été relevée. Elle peut désormais atteindre 100 000 $ pour les vulnérabilités les plus sévères, afin d’inciter davantage les chercheurs indépendants en sécurité à compléter les efforts de détection et d’atténuation des vulnérabilités[27].

Notes et références

  1. (en) Kaspersky Lab Overview: our values, business, solutions and services - Site officiel
  2. (en) « Next target for cyber hackers could be your smart TV, says anti-virus chief », sur The Telegraph,
  3. (en) Company - Site officiel
  4. (en) « 10 Stupid Moves That Threaten Your Company's Security », sur Information Week,
  5. (en) « 20 Year Timeline », sur Kaspersky Blog,
  6. "Cyber Warfare: A Reference Handbook. Contemporary World Issues", Springer, P.J., ABC-CLIO. p. 163.  (ISBN 978-1-61069-444-5), 2015
  7. « #BionicManDiary, post nº1: comment une puce a été implantée dans mon corps ! », sur Kaspersky Blog,
  8. A propos du projet - Projet No More Ransom
  9. « Kaspersky Lab fournit un accès à son code source ! », sur Génération NT,
  10. (en) Management Team - Site officiel
  11. Worldwide Endpoint Security Revenue by Vendor, 2010
  12. Gartner, Magic Quadrant for Endpoint Protection Platforms, Peter Firstbrook, Neil MacDonald, John Girard, January 16, 2012
  13. (en) Team - Site officiel
  14. (en) « What Is Kaspersky's GReAT? », sur CRN.com,
  15. (en) « Targeted Cyberattacks Logbook », sur Securelist,
  16. Cybersécurité pour les entreprises - Site officiel
  17. Dispositif d'assistance aux victimes d'actes de cybermalveillance - Cybermalveillance.gouv.fr
  18. Les Adhérents - Renaissance Numérique
  19. Securing Smart Cities - securingsmartcities.org
  20. (en) L’initiative Securing Smart Cities publie un guide pour la sécurité informatique des villes du futur - Site officiel
  21. (en) Kaspersky Academy - Site officiel
  22. « Kaspersky Lab soutient 12 aventurières dans leur expédition au pôle Nord », sur unmondedaventures.fr,
  23. « Ferrari s’appuie sur Kaspersky », sur Le Meilleur Antivirus,
  24. (en) « Trump administration limits government use of Moscow-based Kaspersky Lab software », sur The Straits Times,
  25. (en) « Russian Security Giant Kaspersky Lets the Feds Review Its Code », sur Wired,
  26. « Kaspersky Lab présente sa « Global Transparency Initiative » », sur Kaspersky Blog,
  27. (en) « The Kaspersky Global Transparency Initiative Explained! », sur Tech ARP,

Annexes

Articles connexes

Lien externe

  • Portail des entreprises
  • Portail de la sécurité de l’information
  • Portail de la sécurité informatique
  • Portail de Moscou
Cet article est issu de Wikipedia. Le texte est sous licence Creative Commons - Attribution - Partage dans les Mêmes. Des conditions supplémentaires peuvent s'appliquer aux fichiers multimédias.