Programme de « Bug Bounty »/Août
Kaspersky a augmenté le montant de la récompense versée aux chercheurs en cybersécurité qui identifient et signalent des vulnérabilités dans ses produits. Les modifications prévoyaient une prime spéciale de 100 000 dollars pour un rapport de haute qualité contenant une démonstration de faisabilité (PoC) qui met en œuvre des attaques sur les canaux de communication au sein de services de gestion à distance (configuration, mise à jour, etc.). Ces derniers facilitent une attaque de l'homme du milieu, permettant l'exécution à distance d'un code arbitraire dans des processus antivirus à privilège élevé. Le montant de la récompense a ainsi été multiplié par 20.