Kaspersky Lab

Un article de Wikipédia, l'encyclopédie libre.
Sauter à la navigation Sauter à la recherche
Page d'aide sur l'homonymie Pour les articles homonymes, voir Kaspersky.

Kaspersky Lab

Лаборатория Касперского

logo de Kaspersky Lab
illustration de Kaspersky Lab

Création 1997
Fondateurs Natalya Kasperskaya et Eugène Kaspersky
Forme juridique Société par actionsVoir et modifier les données sur Wikidata
Siège social Moscou
Drapeau de Russie Russie
Direction Eugène KasperskyVoir et modifier les données sur Wikidata
Activité Anti-virus, Pare-feu, Threat Intelligence...
Produits Kaspersky Anti-Virus
Kaspersky Internet Security
Effectif +3 800[1]
Site web www.kaspersky.fr

Chiffre d’affaires 711 millions de dollars (2014)[1]

Kaspersky Lab, en russe Лаборатория Касперского, Laboratoriya Kasperskogo est une société privée multinationale spécialisée dans la sécurité des systèmes d'information proposant des antivirus, anti-spyware, anti-spam ainsi que d'autres outils de sécurité. Elle a été fondée en 1997 par Eugène Kaspersky et Natalya Kasperskaya[2]. Eugène Kaspersky est l’actuel PDG du groupe dont le siège est situé à Moscou, Russie.

En 2016, les logiciels Kaspersky étaient utilisés par environ 400 millions de personnes et 270 000 entreprises, ce qui place Kaspersky parmi les premiers éditeurs de logiciels de protection des systèmes d’information en Europe[3].

Kaspersky Lab est notamment réputé pour son équipe de chercheurs, le GReAT (Global Research & Analysis Team), à l’origine de la découverte d’attaques sophistiquées parmi les plus complexes de ces dernières années telles que NotPetya, mais aussi pour ses enquêtes annuelles sur les risques informatiques mondiaux[4].


Présentation[modifier | modifier le code]

En 2018, la société a 37 bureaux dans 32 pays[1], dont l'Allemagne, la France, les Pays-Bas, le Royaume-Uni, la Pologne, la Roumanie, la Suède, le Japon, la Chine, la Corée du Sud et les États-Unis. Elle emploie plus de 3 800 personnes dans le monde[5].

En 2005, le magazine Red Herring inclut Kaspersky Lab dans sa liste des « Red Herring 100 Europe », une sélection de 100 entreprises privées en Europe que le magazine considère jouer un rôle de premier plan dans l'innovation et la technologie[réf. nécessaire].

Kaspersky Lab fut la première entreprise russe à figurer au classement des plus grandes sociétés éditrices de logiciels du monde (79ème le 29 juin 2012)[6]. Kaspersky Lab est classé 4ème en ce qui concerne la sécurité des équipements informatiques en 2010[7]. D’après Gartner, Kaspersky Lab est actuellement le troisième fournisseur de logiciels de sécurité IT pour les particuliers au monde et le cinquième vendeur de solution de sécurité pour les professionnels[8].

Historique[modifier | modifier le code]

En avril 1989, Eugène Kaspersky découvre le virus Cascade.1704 sur son ordinateur et crée un outil permettant d’éliminer le virus, c’est la naissance du premier anti-virus Kaspersky Lab[9]. Distribuées à quelques proches, les premières versions du logiciel n’étaient alors efficaces que contre une quarantaine de virus. Au KAMI Information Technologies Center, Eugène Kaspersky, aidé de quelques collaborateurs, continue de développer le logiciel avant de le commercialiser en 1992 sous le nom « AntiViral Toolkit Pro (AVP) »[10]. Ce dernier gagne en popularité lors du concours d’analyse organisé par l’Université d’Hambourg et au cours duquel le logiciel obtient la première place.

En 1997, Eugène Kaspersky, Natalya Kasperskaya et Alexey De-Monderik ont quitté KAMI pour créer Kaspersky Lab et ainsi continuer le développement de logiciels anti-virus entamé avec AVP.

En 1998 a lieu l’épidémie du virus Tchernobyl (CIH). Créé par un étudiant taïwanais, le virus est capable de détruire le BIOS de certains ordinateurs. Pendant longtemps, Kaspersky Lab est le seul antivirus qui peut résister à l’infection[11]. La demande, en augmentation, amène l’entreprise à signer des accords stratégiques avec plusieurs entreprises d’antivirus localisées au Japon, en Finlande ou en Allemagne afin que leurs logiciels intègrent la technologie Kaspersky[12].

En juin 1999, l’entreprise établit à Londres son premier bureau à l’étranger. Elle connaît par la suite une expansion internationale et dispose désormais de bureaux au Japon, en Allemagne, en France, en Espagne, en Italie, en Chine ou encore aux Etats-Unis.

Le 16 février 2015, Povel Torudd devient le premier employé de Kaspersky Lab à se faire implanter une biopuce dans la main afin de comprendre les avantages et les menaces que représente l’amélioration humaine pour l’humanité[13]

En juillet 2016, INTERPOL, la police néerlandaise et Kaspersky Lab lancent l'initiative conjointe intitulée « No More Ransom »[14].

En octobre 2017, Kaspersky Lab a lancé la Global Transparency Initiative, qui vise notamment à permettre à des tiers de confiance d’accéder au code source de ses logiciels à des fins d’examen et d’évaluation indépendants.[15].

Expertise[modifier | modifier le code]

Etabli en 2008, le GreAT (Global Research & Analysis Team) est l’équipe d’analyse et de recherche mondiale qui constitue le cœur de l’expertise de l’entreprise. Regroupant une quarantaine de chercheurs dans le monde, elle identifie les cyberattaques ciblées (Advanced Persistent Threat ou APT), les campagnes de cyberespionnage, les principaux programmes malveillants, les ransomwares et les tendances de la cybercriminalité au niveau mondial. En France, le GreAT dispose de deux personnes intervenant auprès des entreprises, universités et participant à la surveillance des de la cybercriminalité et des groupes d’attaquants en France et dans le monde. [16],[17].

Cyberattaques découvertes[modifier | modifier le code]

Principales cyberattaques ciblées (APT) découvertes[18] par Kaspersky Lab - Entre parenthèses l’année de détection des premières traces :

  • En 2018 : Slingshot (2012), Olympic Destroyer (2018), Shadowpad
  • En 2017 : Skygofree (2014), WannaCry (2017), NotPetya, (2017), Expetr (2017), Shadowpad (2017), Spring Dragon (2012), Bluenoroff (2016), Shamoon 2.0 (2016), Stonedrill (2016)
  • En 2016 : Blackoasis (2015), Whitebear (2016), Atmitch (2016), Ghoul (2015), Moonlight Maze (1996), StrongPity (2016), Dropping Elephant (2016), Gcman (2015), Metel (2015), Project Sauron (2011), Lazarus (2009)
  • En 2015 : Satellite Turla (2007), Carbanak 2.0 (2015), Duqu 2.0 (2014), Cozyduke (2014), Poseidon (2005)
  • En 2014 : Penquin Turla (2010), Lamberts (2008), Carbanak (2013), Cloud Atlas (2014), Desert Falcons (2011), Crouching Yeti (2010), Dark Hotel (2007), Epic Turla (2012), Nettraveler (2004), Animal farm (2007), Hellsing (2012), Blue termite (2013), Turla (2007), Sofacy (2008)
  • En 2013 : Black energy, Machete (2010), Icefog (2011), Cosmicduke (2012), The Mask (2007), Kimsuky (2011), MiniDuke (2008), Teampsy (2013), Red October (2007), Wild Neutron (2011), Adwind (2012)
  • En 2012 : Wiper (2011), Regin (2003), Madi (2011), Shamoon (2012), Winnti (2009), Miniflame (2010), Gauss (2011), Sabpub (2012), Flame (2007)
  • En 2011 : Lurk (2011), Duqu (2008), Finspy (2007), Hacking Team RCS (2008), Naikon (2009)
  • En 2010 : Aurora (2009), Stuxnet (2007)
  • En 2009 : Saguaro (2009)
  • En 2008 : Agent.btz (2007)


Produits[modifier | modifier le code]

Kaspersky Anti-Virus (KAV) (anciennement AntiViral Toolkit Pro ou AVP) est un antivirus créé par Kaspersky Lab. Cette dernière met aussi à disposition sur son site un système de recherche de virus en ligne.

Kaspersky Internet Security ou KIS est une suite de sécurité développée par la société russe Kaspersky Lab compatible avec Windows. KIS propose la détection et la suppression des logiciels malveillants, du spam, et bloque les tentatives hameçonnage, les détournements de données et l’accès non autorisées à la webcam.

Kaspersky Security for Business[19] propose des solutions de sécurité pour le réseau informatique des entreprises. Outre la sécurité des ordinateurs de bureau, ordinateurs portables, serveurs de fichiers, avec des outils de chiffrement des données, de contrôle des terminaux et de sécurité mobile, le logiciel a pour but de protéger les serveurs de messagerie, les serveurs collaboratifs et le trafic circulant à travers les passerelles Web.

Partenariats et initiatives[modifier | modifier le code]

No More Ransom[modifier | modifier le code]

Initié en 2016 par la police néerlandaise, Europol, Kaspersky Lab et Intel Security, le projet No More Ransom propose des outils anti-rançonnage permettant de déchiffrer gratuitement ses fichiers verrouillés à la suite d’une attaque. Conçu comme un centre de ressources en ligne, il offre aux internautes la possibilité de se renseigner sur le fonctionnement des ransomwares et des moyens de protection disponibles. Depuis sa création, la majeure partie des polices européennes a rejoint le projet[20].

Dispositif national français d’aide aux victimes de cybermalveillance[modifier | modifier le code]

Kaspersky Lab est partenaire du dispositif national d’aide aux victimes Cybermalveillance.gouv.fr[21]. Lancé par le gouvernement français en 2017, le programme Cybermalveillance.gouv.fr est aujourd’hui piloté par un Groupement d’Intérêt Public (GIP ACYMA), rassemblant des représentants de l’Etat, des utilisateurs (victimes), des prestataires et des éditeurs de solutions et de services. Il assume un rôle de sensibilisation, de prévention et de soutien en matière de sécurité du numérique auprès de la population française. S’adressant aux particuliers, aux entreprises et aux collectivités territoriales, il permet notamment la mise en relation de victimes de la cybercriminalité avec des prestataires de proximité, des campagnes de prévention et de sensibilisation et la création d’un observatoire du risque numérique pour anticiper le risque. En rejoignant le GIP, Kaspersky Lab fait partie des premiers acteurs privés à apporter son savoir-faire à cette initiative. Kaspersky Lab France est également membre du think-tank Renaissance Numérique[22].

Securing Smart Cities[modifier | modifier le code]

Lancée en 2015, l’initiative à but non lucratif « Securing Smart Cities »[23] a pour objectif d’identifier les enjeux que soulèvent les smart cities en termes de cybersécurité et de proposer des solutions à ceux-ci à travers de nombreuses publications. En tant qu’experts internationalement reconnus, les chercheurs Kaspersky sont parmi les principaux rédacteurs de ces rapports[24].

Kaspersky Academy[modifier | modifier le code]

La Kaspersky Academy propose des programmes de formation aux jeunes talents de la cybersécurité informatique : stages, webinars, rencontres avec des experts etc. Elle vise d'une part à initier enfants et adolescents aux problématiques cyber, et d'autre part à développer des compétences approfondies dans ce domaine. En France, plusieurs établissements sont partenaires de la Kaspersky Academy : l’ESGI, l’IMT Lille Douai, l’ESIEA, l’EPITA ou encore l’Université de Montpellier[25].

Expéditions polaires[modifier | modifier le code]

Depuis 2009, Kaspersky Lab parraine plusieurs expéditions féminines aux pôles Nord et Sud ayant pour but de promouvoir l’égalité homme/femme[26].

Scuderia Ferrari[modifier | modifier le code]

Kaspersky Lab est un sponsor et partenaire de l’écurie de Formule 1 Ferrari depuis 2012. Elle est notamment en charge de la protection de ses systèmes informatiques[27].

Polémique[modifier | modifier le code]

Le 12 juillet 2017, l'administration des services généraux du gouvernement américain retire l'entreprise de la liste des fournisseurs approuvés pour la fourniture de services dans le domaine du traitement de l'information et d'équipements photographique numérique. En juin, le comité des forces armées du Sénat avait voté une motion interdisant l'utilisation des produits de Kaspersky Lab à des fins militaires. Ces mesures interviennent dans le cadre de « soupçons de liens trop proches avec des agences d'espionnage russes accusées de cyberattaques contre les Etats-Unis ». Kaspersky Lab et la Russie démentent ces accusations[28]. Kaspersky  Lab propose par ailleurs de transmettre le code source de ses logiciels au Sénat[29], pour prouver qu'il n'y a pas, notamment, de portes dérobées.

Kaspersky Lab a répondu à cette polémique en lançant en octobre 2017 la Global Transparency Initiative, dans laquelle l’entreprise propose aux experts indépendants d’auditer le code source de ses solutions, ses processus internes et ses opérations commerciales. Dans le cadre de cette initiative, Kaspersky Lab permettra à des tiers de confiance, sous condition, d’accéder au code source de ses logiciels à des fins d’examen et d’évaluation indépendants. Trois centres de transparence doivent être créés à cet effet en Europe, en Asie, et en Amérique du Nord d’ici 2020[30]. La prime aux « bug bounty », qui récompense la découverte de failles dans les programmes Kaspersky lab, a par ailleurs été relevée. Elle peut désormais atteindre 100 000 $ pour les vulnérabilités les plus sévères, afin d’inciter davantage les chercheurs indépendants en sécurité à compléter les efforts de détection et d’atténuation des vulnérabilités[31].

Notes et références[modifier | modifier le code]

  1. a, b et c (en) Kaspersky Lab Overview: our values, business, solutions and services - Site officiel
  2. (en) « Next target for cyber hackers could be your smart TV, says anti-virus chief », sur The Telegraph,
  3. (en) Company - Site officiel
  4. (en) « 10 Stupid Moves That Threaten Your Company's Security », sur Information Week,
  5. (en) Management Team - Site officiel
  6. (en) Kaspersky Lab - Wikipedia en anglais
  7. Worldwide Endpoint Security Revenue by Vendor, 2010
  8. Gartner, Magic Quadrant for Endpoint Protection Platforms, Peter Firstbrook, Neil MacDonald, John Girard, January 16, 2012
  9. (en) « 20 Year Timeline », sur Kaspersky Blog,
  10. "Cyber Warfare: A Reference Handbook. Contemporary World Issues", Springer, P.J., ABC-CLIO. p. 163. ISBN 978-1-61069-444-5, 2015
  11. (en) « 20 Year Timeline », sur Kaspersky Blog,
  12. (en) Kaspersky Lab - Wikipedia en anglais
  13. « #BionicManDiary, post nº1: comment une puce a été implantée dans mon corps ! », sur Kaspersky Blog,
  14. A propos du projet - Projet No More Ransom
  15. « Kaspersky Lab fournit un accès à son code source ! », sur Génération NT,
  16. (en) Team - Site officiel
  17. (en) « What Is Kaspersky's GReAT? », sur CRN.com,
  18. (en) « Targeted Cyberattacks Logbook », sur Securelist,
  19. Cybersécurité pour les entreprises - Site officiel
  20. A propos du projet - Projet No More Ransom
  21. Dispositif d'assistance aux victimes d'actes de cybermalveillance - Cybermalveillance.gouv.fr
  22. Les Adhérents - Renaissance Numérique
  23. Securing Smart Cities - securingsmartcities.org
  24. (en) L’initiative Securing Smart Cities publie un guide pour la sécurité informatique des villes du futur - Site officiel
  25. (en) Kaspersky Academy - Site officiel
  26. « Kaspersky Lab soutient 12 aventurières dans leur expédition au pôle Nord », sur unmondedaventures.fr,
  27. « Ferrari s’appuie sur Kaspersky », sur Le Meilleur Antivirus,
  28. (en) « Trump administration limits government use of Moscow-based Kaspersky Lab software », sur The Straits Times,
  29. (en) « Russian Security Giant Kaspersky Lets the Feds Review Its Code », sur Wired,
  30. « Kaspersky Lab présente sa « Global Transparency Initiative » », sur Kaspersky Blog,
  31. (en) « The Kaspersky Global Transparency Initiative Explained! », sur Tech ARP,

Annexes[modifier | modifier le code]

Sur les autres projets Wikimedia :

Articles connexes[modifier | modifier le code]

Lien externe[modifier | modifier le code]