ФСБ предостерегла от использования браузера "Ростелекома"

Photo by Elijah Ekdah on Unsplash

Подразделение ФСБ России, отвечающее за реагирование на компьютерные инциденты, призвало государственных пользователей отказаться от использования браузера "Спутник", который в 2014 г. разработала группа "Ростелеком". По его информации, существует угроза получить вместе с обновлениями "Спутника" вредоносные модули.

Сообщения о рисках для информационной безопасности, которые несет браузер "Спутник", распространил Национальный координационный центр по компьютерным инцидентам (НКЦКИ). Эту структуру ФСБ создала в июле 2018 г. для координации деятельности субъектов критической информационной инфраструктуры РФ в обнаружении, предупреждении и ликвидации последствий компьютерных атак, а также реагирования на компьютерные инциденты.

"Отечественный браузер "Спутник", разработанный компанией ООО "СпутникЛаб", получил массовое применение в государственных организациях и органах государственной власти за счет поддержки отечественных SSL-сертификатов и нахождения в реестре программного обеспечения Минцифры России", - указывает НКЦКИ.

ООО "СпутникЛаб" создано в ноябре 2018 г. Как следует из данных ФНС и портала Kartoteka.ru, эта компания с момента создания полностью подконтрольна "Ростелекому": 99,9% ее уставного капитала находится в собственности АО "РТ Лабс", а 0,1% долей принадлежит АО "АМТ".

До компании "СпутникЛаб" разработкой и поддержкой браузера "Спутник" занималось ООО "Поисковый портал "Спутник", которое в феврале 2015 г. создали те же структуры "Ростелекома": "Вестелком" (99% долей) и АМТ (1%).

13 мая 2016 г. Минцифры внесло браузер "Спутник" в реестр отечественного ПО, при этом в качестве правообладателя тогда было указано ПАО "Ростелеком". Позднее правообладатель сменился на ООО "СпутникЛаб".

Но уже в конце 2017 г. по рынку поползли слухи, что "Ростелеком" признал проект "Спутник" неудачным. Действительно, даже на пике развития на него приходилось менее 1% российских интернет-пользователей. В сентябре 2020 г. "Ростелеком" закрыл проект "Спутник", хотя потратил на его развитие свыше 2 млрд руб. А 14 ноября 2023 г. по иску ПАО "Ростелеком" и ООО "Поисковый портал "Спутник" Арбитражный суд города Москвы признал ООО "СпутникЛаб" банкротом. Конкурсное производство в отношении этой компании идет до сих пор: на 13 августа 2024 г. арбитражный управляющий "СпутникЛаб" Егор Назаренко назначил очное собрание кредиторов. Как следует из материалов дела, "Ростелеком" пытается получить от "СпутникЛаб" свыше 140,6 млн руб.

Еще 7 марта 2024 г. Минцифры исключило браузер "Спутник" из реестра отечественного ПО. При этом в реестре остался другой продукт компании "СпутникЛаб" - система управления корпоративным браузером "Спутник" (внесена в мае 2021 г.). Также в реестре отечественного ПО значатся и продукты "Поискового портала "Спутник", связанные с браузером "Спутник": аналитическая система "Спутник" (внесена в сентябре 2016 г.) и корпоративный поиск "Спутник" (внесен в мае 2017 г.)

Как сообщил НКЦКИ, техническая поддержка браузера "Спутник" прекратилась в 2022 г., а доменное имя browser-sputnik.ru, к которому обращались экземпляры программы для получения обновлений, стало доступным для продажи в связи с истечением срока регистрации.

"В настоящее время доменное имя browser-sputnik.ru принадлежит американской компании Global Internet Telemetry Measurement Collective, используется ей в неизвестных целях, а ассоциированный с доменным именем веб-сервис принимает от установленных на средства вычислительной техники (СВТ) российских граждан браузеров "Спутник" запросы на получение обновлений. Таким образом, существует угроза внедрения в программное обеспечение "Спутник" вредоносных модулей с целью компрометации СВТ, - указал НКЦКИ в официальном сообщении. - НКЦКИ рекомендует отказаться от использования браузера "Спутник" в ваших организациях и личных целях и приводит в своем бюллетене перечень ранее принадлежавших компании ООО "СпутникЛаб" доменных имен, которые могут быть использованы злоумышленниками".

Компания Global Internet Telemetry Measurement Collective LLC зарегистрирована в американском штате Делавэр. Как следует из корпоративного реестра этого штата, компания создана 30 июня 2017 г.

Как следует из данных сервиса Who Is, компания Global Internet Telemetry Measurement Collective стала владельцем домена browser-sputnik.ru всего месяц назад - 28 июня 2024 г. Соответствующую регистрацию прав она провела через российского регистратора доменных имен RU-CENTER (АО "Региональный Сетевой Информационный Центр"). Из того же сервиса видно, что name server - сервер, на котором хранится вся необходимая информация о домене browser-sputnik.ru - расположен в сети csof.net. Эта сеть принадлежит канадскому хостинг-провайдеру CubeSoft Communications Inc., который работает на рынке 20 лет.

Как следует из данных сервиса "Яндекс.Радар", по состоянию на середину июля 2024 г. браузер "Спутник" не попадает даже в список браузеров с долей российских пользователей 0,01% (такую долю имеют MZBrowser и Amigo). В топ-5 браузеров для всех типов устройств в РФ входят Google Chrome (35,65%), "Яндекс.Браузер" (34,84%), Safari (13,03%), Android Browser (4,22%) и Opera (2,89%) - статистка за неделю 8-14 июля 2024 г.

Данные о правообладателе фото и видеоматериалов взяты с сайта «ComNews.ru», подробнее в Правилах сервиса