Kildekode til kendt sikkerheds-program tabt på nettet

Koden til Kasperskys sikkerhedspakke har floreret på nettet siden november sidste år. Det er langt fra første gang, at Kaspersky sløser med egen sikkerhed.

Artikel top billede

Kildekoden til en version af sikkerhedsfirmaet Kaperskys Internet Security-pakke er i cirkulation på internettet.

Koden er skrevet i 2007, og den er angiveligt blevet stjålet i begyndelsen af 2008.

Navne, der er inkluderet i koden, indikerer, at der er tale om en betaversion af 2008-udgaven af firmaets sikkerhedspakke.

Den nyeste version af det produkt hedder Kaspersky Internet Security 2011.

Ifølge den russiske udgave af CNews er koden blevet kopieret af en tidligere medarbejder.

Tyven har herefter forsøgt at sælge koden på det sorte marked, og Kaspersky fortæller til CNews, at koden dukkede op i en stribe internetfora i november sidste år.

Tyven er ifølge CNews fanget og dømt til tre års fængsel.

Ingen bombe

Selv om de færreste sikkerhedsfirmaer nok hungrer efter at se kildekoden til rygraden i deres virksomhed dukke op i skumle fora, bedømmes den aldrende kode dog ikke som værende en latent sikkerhedsbombe.

"Koden er for gammel til, at man virkelig kan hive nyttige informationer ud af den. Sikkerhedsbranchen bevæger sig meget hurtigt fremad, og derfor bedømmer jeg ikke kildekoden som et stort sikkerhedsproblem," siger Shehzad Ahmad, der er leder af internetvarslingstjenesten DK Cert.

Lemfældig omgang med kildekode er dog et stort problem, fortæller han.

"It-kriminelle har adgang til rigtig meget kildekode, der handles i stor stil på de illegale markeder."

Kaspersky fortæller, at brugerne af firmaets sikkerhedsløsninger ikke behøver at gøre sig bekymringer om pc-sikkerheden.

Det er kun en lille del at koden, der stadig anvendes, og det er ikke til de beskyttende funktioner, siger firmaet.

Ikke første gang

Det er langt fra første gang, Kaspersky har problemer med sikkerheden inden for egne rækker.

I oktober 2010 blev firmaets amerikanske webside angrebet af it-kriminelle, der spredte et falsk sikkerhedsprogram via siden.

For et års tid siden kunne man læse på en blog, der skrives af en rumænsk hacker, som kalder sig for "Unu", at han havde været igennem til de bagerste linjer i Kasperskys netværk.

Hackeren havde dengang fundet en SQL injektion-sårbarhed hos Kaspersky, der gav adgang til følsomme kundedata, og der blev vist skærmbilleder på bloggen, som mere and antydede, at der var adgang til talrige brugernavne og passwords fra Kasperskys bagvedliggende MySQL-database.

Også i februar 2009 var den gal med sikkerheden hos Kaspersky.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

    Sikkerhed | Aarhus C

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    22. januar 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Politiets Efterretningstjeneste

    Configuration Management i frontlinjen hos PET

    Københavnsområdet

    TV2

    iOS udvikler til TV 2 Teknologi

    Københavnsområdet

    KMD A/S

    Vendor Security Compliance Lead

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Netip A/S har pr. 15. september 2025 ansat Benjamin Terp som Supportkonsulent ved netIP's kontor i Odense. Han er uddannet IT-Supporter hos Kjaer Data. Nyt job

    Benjamin Terp

    Netip A/S

    IT Confidence A/S har pr. 1. oktober 2025 ansat Johan Léfelius som it-konsulent. Han skal især beskæftige sig med med support, drift og vedligeholdelse af kunders it-miljøer samt udvikling af sikre og stabile løsninger. Han kommer fra en stilling som kundeservicemedarbejder hos Telia Company Danmark A/S. Han er uddannet (under uddannelse) som datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kundeservice, salg og teknisk support. Nyt job

    Johan Léfelius

    IT Confidence A/S

    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S