Антивирусная компания Symantec накануне подтвердила, что исходные коды двух устаревших корпоративных решений компании, были похищены хакерами и размещены в открытом доступе в интернете. В заявлении компании, опубликованном несколько часов назад, говорится, что опубликованный код касается продуктов 4- и 5-летней давности, соответственно современные защитные продукты компании он никак не затрагивает. Кроме того, ранее сами хакеры утверждали, что у них в руках оказались исходные коды популярных продуктов линейки Norton, ориентированной на конечных потребителей. В заявлении Symantec сказано, что сеть компании не была взломана, а злоумышленники получили доступ к исходникам через некую "третью сторону". "Мы продолжаем расследование, собираем новую информацию и изучаем детали, пытаясь установить точный источник утечки", - заявили в пресс-службе компании. Пресс-секретарь Symantec Крис Паден подтвердил, что публикация исходных кодов никак не влияет на современные продукты, продаваемые компанией. "Согласно имеющейся информации, затронутые продукты - это Symantec Endpoint Protection 11.0 и Symantec Antivirus 10.2. Оба продукта предназначены для корпоративного рынка и оба продукта были выпущены около пяти лет назад", - говорит Паден. "Мы очень серьезно отнеслись к данной утечке, но на практике обнародованные данные уже не являются актуальными. Код продуктов за пять лет практически полностью обновлен. У нас только в 2010 году было добавлено в базы более 10 млн новых сигнатур. Можно себе представить, как сильно изменились продукты за пять лет", - говорит он. Компания заявила, что некоторые корпоративные пользователи по-прежнему используют указанные продукты и Symantec сейчас разрабатывает специальные меры по защите этих пользователей. "Более подробная информация будет доступна в ближайшее время", - говорит Паден. Напомним, что по официальной версии за публикацией исходников антивирусов Symantec стоит индийская хакерская группировка Lords of Dharmaraja. Представители этой группы на сайте Pastebin и в сети Google+ разместили значительные фрагменты исходных кодов в качестве доказательства. Кроме непосредственно исходников хакеры также опубликовали служ****ю информацию по API-функциям антивирусных продуктов Symantec. Документы, появившиеся на Google+ описывают технические данные по таким решениям, как Norton Anti-Virus, Quarantine Server Packaging API Specification, v1.0, а также Symantec Immune System Gateway Array Setup. Опубликованные данные датированы 1999-2006 годами. Это дает основания полагать, что утечка произошла с ресурсов какого-либо крупного партнера Symantec. В Symantec говорят, что на основании заявленных в сети данных, хакеры не опубликовали существенных фрагментов кодов антивирусов, однако опубликовали закрытые технические документы, связанные с методологией и технологией работы систем ИТ-защиты Symantec. Паден говорит, что хакеры на данный момент опубликовали лишь незначительные фрагменты кодов. Сами участники группы Lords of Dharmaraja говорят, что для кражи информации они использовали ряд индийских правительственных серверов в качестве прокси, позволяющих скрыть реальные следы хакеров. Отметим, что ряд специалистов считают, что индийские хакеры могли получить исходники антивирусов с самих же индийских правительственных серверов, так как в Индии система сертификации программного обеспечения для госсектора такова, что вендоры должны поставлять программное обеспечение с исходниками для анализа с целью обеспечения безопасности. По словам Роба Речвальда, директора по безопасности ИТ-компании Imperva, на сегодняшний день слишком рано говорить о том, насколько сильный удар по репутации Symantec окажет данный инцидент, но очевидно, что теперь Symantec будет гораздо осмотрительнее распространять исходные коды продуктов среди партнеров и правительственных агентств. Также Речвальд полагает, что реальный ущерб клиентам Symantec от действий хакеров будет минимальным, так как 5-летний срок для антивирусного продукта - это более чем приличное время. "Большинство антивирусных алгоритмов и движков существуют по году-полтора. Очевидно, что за пять лет Symantec минимум трижды существенно пересматривала исходники", - говорит Речвальд. P.S. Касперский номер 2?) Первоисточник
надежные источники сообщают, что файлы датированы 2004-2005 годами. Смысла в сорцах нету, утечка устаревших исходников каспера была вкуснее.
Хакер, выбравший себе псевдоним Yama Tough, пригрозил раскрыть полный код программы Norton AntiVirus, флагманского продукта компании Symantec Corp. Об этом он сообщил в ночь с субботы на воскресенье в своем твиттере. «В ближайший вторник увидите полную версию кода Norton Antivirus [объемом] 17 гигабайт», — говорится в его «твите». Взломщик закончил свое лаконичное послание загадочными словами «остальное последует позже». По данным газеты The Times of India, за псевдонимом Yama Tough скрывается «официальный представитель» группы хакеров, которые именуют себя Lords of Dharmaraja. Эти люди на прошлой неделе обнародовали фрагменты исходного кода двух программных продуктов Symantec вместе с сохраненными копиями электронных писем. В них говорится, что компании Nokia, Research In Motion (создатель Blackberry) и Apple дали индийским спецслужбам получить доступ к личной переписке клиентов и потребителей. Хакеры утверждают, что скопировали материалы с серверов индийского правительства. Источники газеты The Guardian в пострадавших компаниях и эксперты утверждают, что выложенная в Сеть конфиденциальная информация — фальшивка. Symantec официально прокомментировала инцидент с ее данными. В пресс-релизе компании говорится, что хакеры получили часть программного кода Symantec Endpoint Protection 11.0 и Symantec Antivirus 10.2. Эти программы не имеют отношения к Norton AntiVirus, предназначены для бизнес-клиентов и продаются на несколько лет, подчеркнули в компании. Эти программы обновлялись в 2010 году, и с тех пор их «начинка» существенно изменилась, успокаивают в Symantec. _http://www.bfm.ru/news/2012/01/15/haker-grozit-opublikovat-kod-programmy-norton-antivirus.html_
Хакеры опубликовали, возможно, исходный код Norton Antivirus-2006 НЬЮКАСЛ (Великобритания), 10 мар - РИА Новости, Алина Гайнуллина. Международная хакерская группировка Anonymous продолжила атаку на одну из крупнейших в мире антивирусных компаний Symantec, опубликовав на сайте The Pirate Bay файл, в котором, предположительно, содержится исходный код популярной антивирусной программы Norton AntiVirus, сообщает издание ZDNet. Хакеры опубликовали в открытом доступе архив размером примерно 1,07 Гбайт с названием Symantec Norton AntiVirus 2006 All Platform Source Code. По данным BusinessInsider, в нем содержатся исходные коды версий Norton Antivirus 2006 года для частных и корпоративных пользователей и ряд связанных с ними файлов. Представители Symantec заявили, что компании известно о заявлении хакеров. "Мы продолжаем анализировать код, чтобы подтвердить его аутентичность" - сказали они изданию The Inquirer. Однако этот код является устаревшим, поэтому пользователям ПО от Symantec данный инцидент не угрожает, заявили в компании. О похищении исходного кода ряда продуктов Symantec впервые стало известно в начале января. В Symantec подтвердили, что часть кода продуктов для обеспечения информационной безопасности корпоративных сетей (Symantec Endpoint Protection 11.0 и Symantec Antivirus 10.2), действительно, попала в руки хакеров. Однако утверждалось, что речь идет об устаревших версиях этого ПО (выпущенных в 2005-2006 годах), которые сегодня неактуальны. Позже стало известно, что хакеры завладели исходным кодом pcAnywhere - ПО для удаленного доступа к ПК - который они в начале февраля также выложили на файлообменном сайте. Компания выпустила обновление 31 января, попутно предложив всем пользователям PCAnywhere бесплатно перейти на новую версию. Компания также ожидает, что в скором времени хакеры опубликуют исходный код нескольких других продуктов Symantec - в частности, Norton Internet Security. Symantec - крупнейшая в мире компания по разработке софта для информационной безопасности. По данным аналитической компании Trefis, в 2011 году на ее долю пришлось 45,3% рынка антивирусов для домашних пользователей и около 30% рынка решений для обеспечения информационной безопасности корпоративных сетей. Источник _http://ria.ru/science/20120310/591138167.html